Sicherheitsforscher haben einen neuen Ghostcommit-Angriff entdeckt, der auf KI-Codeassistenten abzielt. Anstatt schädliche Anweisungen im Quellcode zu platzieren, verstecken die Angreifer sie in PNG-Bildern. Diese Technik ermöglicht es bösartigen Pull Requests, automatisierte Codeprüfungen zu passieren, bevor KI-Agenten unbeabsichtigt sensible Daten aus Code-Repositories preisgeben. Die Forscher erklären, dass der Angriff eine Lücke zwischen KI-Tools zur Codeprüfung und…