返回快讯列表
开发者动态

GitLab 披露 ConfigPoisoning:查看代码差异也可能触发仓库命令

研究团队提醒 AI 编码工具审慎处理仓库自带的 Git 配置,DeepSeek-Reasonix 已给出修复版本。

GitLab 威胁研究团队披露了 DeepSeek-Reasonix Studio 的 ConfigPoisoning 问题。开发者在这个配合 AI 编码助手使用的 Git 桌面客户端中查看文件差异时,恶意仓库配置可能让外部命令被执行。问题登记为 CVE-2026-102437,官方文章给出的修复版本是 Studio 2.21.0 或 DeepSeek Reasonix npm 1.39.3。

这项研究关注的是代码工具经常忽略的一层输入:仓库不只有源代码,Git 配置和属性文件也会影响工具如何查看、比较与处理文件。如果客户端把来自仓库的设置直接带进自己的命令执行流程,表面上的只读操作就可能产生额外动作。GitLab 表示,在多款常用编码 Agent 中观察到同类风险。

对使用 AI 阅读陌生项目的开发者,值得检查的是编辑器、Git 客户端和 Agent 外壳本身是否更新,而不仅是底层模型版本。已有使用者应按厂商修复版本升级;团队也可以把仓库信任与配置处理纳入工具选型检查。文章讨论的是工具对本地配置的信任问题,并非模型在回答里出现错误内容。

更多快讯