跳到正文
原文
GitLab Blog· Abisheik Magesh·· 1 天前精选AI 评分81

GitLab披露DeepSeek-Reasonix配置投毒命令执行漏洞

DeepSeek-Reasonix: How a poisoned config can hijack an AI coding agent

AI 导读

GitLab威胁研究小组发现DeepSeek-Reasonix Studio存在ConfigPoisoning命令执行漏洞,开发者查看特定文件差异时可能执行攻击者控制的代码。

推荐理由

文章还原了通过仓库本地 Git 配置触发命令执行的完整调用链,并给出受影响版本、修复版本及防护建议,对评估 AI 编程代理的 Git 封装安全具有直接参考价值。

来源:GitLab Blog · about.gitlab.com