Direct naar de inhoud

Tag: AI coding agents

Plugin4Shell: pin- en pluginwissel in AI-codingagenten

Onderzoekers beschrijven Plugin4Shell pinwissel: een aanvaller kan een plugin achter een versie-lock laten vervangen door kwaadaardige code. Niet elke agent is even kwetsbaar, en fixes verschillen per leverancier.

Git-config misbruikt om AI-agent code te laten draaien

Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.

GhostSplice: kwaadaardige MCP-servers en datadiefstal

GhostSplice MCP laat zien hoe een aanvaller instructies kan knippen over meerdere MCP-stappen zodat een AI-coding agent toch secrets uitlevert. De techniek werkt via externe tool-servers en draait om fout behandelde input en tool-aanroepen.