跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Claude Code

GitSpawn 漏洞波及七大 AI 编程代理:恶意 Git 仓库配置可触发任意代码执行

2026年9月8日 作者 卫方智能

GitSpawn 漏洞类影响 Claude Code、Codex、Cursor 等 7 款 AI 编程代理:仓库 .git/config 中的 core.fsmonitor 配置可在代理收集上下文时静默触发任意代码执行。

分类 安全资讯 标签 AI安全、 AI编程助手、 Claude Code、 CVE、 GitSpawn、 供应链安全

近期文章

  • phpMyAdmin 安全加固实战:防暴露与未授权访问配置
  • Fail2ban 防护 Nginx 实战:CC 攻击与扫描自动封禁
  • Nginx limit_conn 实战:单 IP 并发连接限制配置
  • Ivanti Neurons for ITSM 修复 8 个漏洞含 6 个严重级:未认证反序列化可直接 RCE
  • Adobe 九月安全更新修复 170 余个漏洞:ColdFusion 9.9 分 RCE 列为优先级 1,须三天内修复
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11