GhostApproval в AI-ассистентах: symlink может подменить согласование и записать код в чувствительные файлы

Коллеги, хочу обратить внимание на тему из сферы кибербезопасности.
Wiz описала GhostApproval: вредоносный репозиторий может через symlink подменить то, что AI coding assistant показывает в окне согласования.
В итоге ассистент просит изменить безобидный файл, а запись уходит в ~/.ssh/authorized_keys или ~/.zshrc.
Под ударом Amazon Q Developer, Claude Code, Augment, Cursor, Google Antigravity и Windsurf. Часть уже исправлена, часть — нет.
Почему это важно: «человек в контуре» не помогает, если окно согласования показывает не реальную цель.
Я бы проверял README, скрытые файлы и запускал такие инструменты только в sandbox. А Вы как защищаете рабочее окружение?
#кибербезопасность #AI #vulnerability #DevSecOps

