AIエージェント事故オブザーバトリ

事例詳細

GitSpawn: サニタイズされていない.git/configの実行により、5種のAIコーディングエージェントで認証前の任意コード実行が可能に

S3重大な影響C2単一の詳細な報告未解決権限不明凡例を見る

『GitSpawn』と呼ばれる脆弱性では、Claude Code、Goose、Grok Build、Hermes、Qwen Codeなど5つのAIコーディングエージェントが、起動時にリポジトリの.git/config内の未検証の設定(core.fsmonitorなど)をそのまま実行してしまう。これにより、ユーザー認証やワークスペースの信頼確認が行われる前に、任意のコードが実行される恐れがある。報告時点では5つのうち4つのエージェントが未修正のままだった。

ライフサイクル概要

初観測日
2026-09-02
自律度
自律度不明
ソース数
2

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る