Agent AI e malware nascosto: come i Coding Agent vengono ingannati da repository GitHub apparentemente puliti
I ricercatori di Mozilla 0DIN dimostrano come un agente AI di coding possa essere indotto a eseguire una reverse shell da un repository GitHub privo di qualsiasi codice malevolo, sfruttando record DNS TXT e il comportamento goal-oriented degli agenti.
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.