DeepSeek-Reasonix: 汚染されたコンフィギュレーションがAIのコードエージェントをハイジャックする方法
GitLabの脅威研究グループは、開発者がAIコーディングアシスタントとペアリングするように設計されたデスクトップ Git クライアントであるDeepSeek-Reasonix Studioでコマンド実行脆弱性 (GHSA-grg2-7gc6-36m6, CVE-2026-102437) を発見しました。開発者がファイルの diff を表示すると 攻撃者が提供したコードが実行されますこの脆弱性を解決するには DeepSe にアップデート。..