C
月内に
Manifold Securityは、Claude Code、Cursor、CodexなどのAIコーディングエージェントにおける脆弱性を報告しました
📌 一言でいうと
Manifold Securityは、Claude Code、Cursor、CodexなどのAIコーディングエージェントにおける脆弱性を報告しました。悪意のあるリポジトリのGit設定を利用して、ユーザーの権限でサンドボックス外の任意のコードを実行させることが可能です。一部の製品では修正済みですが、Hermes AgentやQwen Codeなどは依然として脆弱な状態にあります。
🔍該当判定
- Cursor, Claude Code, goose などのAIコーディングツールを導入している
- GitHub等から直接クローンせず、USBメモリや共有フォルダ経由で他人が作成したGitリポジトリ(.gitフォルダを含む)をコピーして開いた
- Hermes Agent, Qwen Code, Grok Build などのAIエージェントを開発環境で利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 利用しているAIコーディングツールの最新バージョンへの更新を確認してください。 2. 信頼できないソースからのリポジトリを、.gitディレクトリを含んだ状態で(アーカイブやUSBメモリ経由などで)直接開かないよう注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIコーディングエージェントにおける任意コード実行の脆弱性について
お疲れさまです。AIコーディングツールにおける脆弱性に関する情報共有です。
■ 概要
リポジトリ内の悪意のあるGit設定を利用し、AIエージェントを介して開発者の端末上でサンドボックス外の任意のコマンドを実行させる脆弱性が報告されました。攻撃者はユーザー権限でコードを実行でき、承認プロンプトも表示されません。
■ 影響範囲
- Claude Code, Cursor, Codex (一部修正済み)
- Hermes Agent, Qwen Code, Grok Build (未修正の可能性あり)
■ 対応手順
1. 開発チームが利用しているAIコーディングツールのリストを特定し、最新バージョンへのアップデートを強制してください。
2. 信頼できない外部リポジトリを、.gitディレクトリを保持した状態でローカルに展開することのリスクを周知してください。
■ 参考情報
- Manifold Security 公開レポート
対応優先度: 高
対応期限: 速やかに
お疲れさまです。AIコーディングツールにおける脆弱性に関する情報共有です。
■ 概要
リポジトリ内の悪意のあるGit設定を利用し、AIエージェントを介して開発者の端末上でサンドボックス外の任意のコマンドを実行させる脆弱性が報告されました。攻撃者はユーザー権限でコードを実行でき、承認プロンプトも表示されません。
■ 影響範囲
- Claude Code, Cursor, Codex (一部修正済み)
- Hermes Agent, Qwen Code, Grok Build (未修正の可能性あり)
■ 対応手順
1. 開発チームが利用しているAIコーディングツールのリストを特定し、最新バージョンへのアップデートを強制してください。
2. 信頼できない外部リポジトリを、.gitディレクトリを保持した状態でローカルに展開することのリスクを周知してください。
■ 参考情報
- Manifold Security 公開レポート
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Arbitrary Code Execution in AI Coding Agents
Dear IT/Security Team,
We are sharing information regarding a vulnerability affecting several AI coding agents.
■ Overview
Security flaws have been identified where malicious .git configurations can force AI agents to execute arbitrary commands on a developer's machine. These commands run outside the agent's sandbox and without user approval prompts.
■ Affected Products
- Claude Code, Cursor, Codex (Patches available)
- Hermes Agent, Qwen Code, Grok Build (Reported as unpatched)
■ Mitigation Steps
1. Ensure all AI coding tools used within the organization are updated to the latest versions.
2. Advise developers against opening untrusted repositories that include intact .git directories via shared archives or USB drives.
■ Reference
- Manifold Security Disclosure
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a vulnerability affecting several AI coding agents.
■ Overview
Security flaws have been identified where malicious .git configurations can force AI agents to execute arbitrary commands on a developer's machine. These commands run outside the agent's sandbox and without user approval prompts.
■ Affected Products
- Claude Code, Cursor, Codex (Patches available)
- Hermes Agent, Qwen Code, Grok Build (Reported as unpatched)
■ Mitigation Steps
1. Ensure all AI coding tools used within the organization are updated to the latest versions.
2. Advise developers against opening untrusted repositories that include intact .git directories via shared archives or USB drives.
■ Reference
- Manifold Security Disclosure
Priority: High
Deadline: Immediate