VMTech
Обсудить проект

GhostApproval в AI-ассистентах: symlink может подменить согласование и записать код в чувствительные файлы

GhostApproval в AI-ассистентах: symlink может подменить согласование и записать код в чувствительные файлы

Коллеги, хочу обратить внимание на тему из сферы кибербезопасности.

Wiz описала GhostApproval: вредоносный репозиторий может через symlink подменить то, что AI coding assistant показывает в окне согласования.

В итоге ассистент просит изменить безобидный файл, а запись уходит в ~/.ssh/authorized_keys или ~/.zshrc.

Под ударом Amazon Q Developer, Claude Code, Augment, Cursor, Google Antigravity и Windsurf. Часть уже исправлена, часть — нет.

Почему это важно: «человек в контуре» не помогает, если окно согласования показывает не реальную цель.

Я бы проверял README, скрытые файлы и запускал такие инструменты только в sandbox. А Вы как защищаете рабочее окружение?

#кибербезопасность #AI #vulnerability #DevSecOps

Открытая аналитика
На сайте 2 просмотров
мин чтения 1 09.07.2026
В Instagram 6 просмотров
В Instagram 2 охват
Instagram

GhostApproval в AI-ассистентах: symlink может подменить согласование и записать код в чувствительные файлы

Открыть публикацию в Instagram ↗