C
月内に
AIプログラミングエージェント(Claude Code, Cursor等7製品)において、Git設定ファイルを悪用して任意のコードを実行させる「GitSpawn…
📌 一言でいうと
AIプログラミングエージェント(Claude Code, Cursor等7製品)において、Git設定ファイルを悪用して任意のコードを実行させる「GitSpawn」脆弱性が発見されました。攻撃者が悪意のある.git/configを含むプロジェクトファイルを配布し、ユーザーがそれをAIエージェントで開くと、サンドボックスを回避してユーザー権限でプログラムが実行されます。一部の製品では修正済みですが、Qwen CodeやGrok Buildなど未修正のものが含まれています。
🔍該当判定
- Claude Code, Cursor, OpenAI Codex, Goose, Hermes Agent, Qwen Code, Grok Build のいずれかのAI開発ツールを利用している
- 外部から送られてきたZIPファイルや共有フォルダ内のプロジェクト(.gitフォルダを含むもの)を、上記AIツールで開いたことがある
- 上記ツールのバージョンが最新ではない(特にClaude Code 2.1.196未満やGoose 1.44.0未満を利用している)
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 利用しているAIエージェントを最新バージョンにアップデートする。2. 信頼できないソースから提供されたZIPファイルや共有フォルダ経由のプロジェクトをAIエージェントで開かない。3. git clone以外の方法で取得したプロジェクトの.gitディレクトリの内容に注意する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIコーディングエージェントにおけるGitSpawn脆弱性への対応について
お疲れさまです。AI開発ツールにおける深刻な脆弱性に関する情報共有です。
■ 概要
AIプログラミングエージェントがプロジェクトのGit情報を取得する際、.git/config内の設定(core.fsmonitor等)を読み込むことで、任意の外部プログラムをユーザー権限で実行させる脆弱性(GitSpawn)が報告されました。この動作はバックグラウンドで発生するため、AIの実行承認フローやサンドボックスを回避する可能性があります。
■ 影響範囲
- Claude Code (一部修正済み)
- OpenAI Codex (修正済み)
- Cursor (修正済み)
- Goose (CVE-2026-72718 / 修正済み)
- Qwen Code (未修正)
- Grok Build (未修正)
- Hermes Agent (未修正)
■ 対応手順
1. 社内で利用されている上記ツールのバージョンを確認し、最新版へアップデートを強制してください。
2. 開発者に対し、信頼できない第三者から提供されたプロジェクト(特にZIP形式や共有ドライブ経由)をAIエージェントで開かないよう周知してください。
■ 参考情報
- Manifold Security 報告書
対応優先度: 高
対応期限: 速やかに
お疲れさまです。AI開発ツールにおける深刻な脆弱性に関する情報共有です。
■ 概要
AIプログラミングエージェントがプロジェクトのGit情報を取得する際、.git/config内の設定(core.fsmonitor等)を読み込むことで、任意の外部プログラムをユーザー権限で実行させる脆弱性(GitSpawn)が報告されました。この動作はバックグラウンドで発生するため、AIの実行承認フローやサンドボックスを回避する可能性があります。
■ 影響範囲
- Claude Code (一部修正済み)
- OpenAI Codex (修正済み)
- Cursor (修正済み)
- Goose (CVE-2026-72718 / 修正済み)
- Qwen Code (未修正)
- Grok Build (未修正)
- Hermes Agent (未修正)
■ 対応手順
1. 社内で利用されている上記ツールのバージョンを確認し、最新版へアップデートを強制してください。
2. 開発者に対し、信頼できない第三者から提供されたプロジェクト(特にZIP形式や共有ドライブ経由)をAIエージェントで開かないよう周知してください。
■ 参考情報
- Manifold Security 報告書
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] GitSpawn Vulnerability in AI Coding Agents
Dear IT/Security Team,
We are sharing information regarding a vulnerability known as 'GitSpawn' affecting several AI coding agents.
■ Overview
GitSpawn allows arbitrary code execution by exploiting how AI agents read Git configuration files (.git/config). By specifying malicious external programs in settings like 'core.fsmonitor', an attacker can execute code with the user's privileges, bypassing sandboxes and approval workflows during background Git checks.
■ Affected Products
- Claude Code (Partially patched)
- OpenAI Codex (Patched)
- Cursor (Patched)
- Goose (CVE-2026-72718 / Patched)
- Qwen Code (Unpatched)
- Grok Build (Unpatched)
- Hermes Agent (Unpatched)
■ Recommended Actions
1. Ensure all AI coding tools used within the organization are updated to the latest versions.
2. Instruct developers to avoid opening projects from untrusted sources (e.g., ZIP archives, shared drives) using these AI agents.
■ Reference
- Manifold Security Research
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a vulnerability known as 'GitSpawn' affecting several AI coding agents.
■ Overview
GitSpawn allows arbitrary code execution by exploiting how AI agents read Git configuration files (.git/config). By specifying malicious external programs in settings like 'core.fsmonitor', an attacker can execute code with the user's privileges, bypassing sandboxes and approval workflows during background Git checks.
■ Affected Products
- Claude Code (Partially patched)
- OpenAI Codex (Patched)
- Cursor (Patched)
- Goose (CVE-2026-72718 / Patched)
- Qwen Code (Unpatched)
- Grok Build (Unpatched)
- Hermes Agent (Unpatched)
■ Recommended Actions
1. Ensure all AI coding tools used within the organization are updated to the latest versions.
2. Instruct developers to avoid opening projects from untrusted sources (e.g., ZIP archives, shared drives) using these AI agents.
■ Reference
- Manifold Security Research
Priority: High
Deadline: Immediate