Apa yang terjadi
Adversa AI mengungkapkan TrustFall (dipublikasikan 7 Mei 2026, aktif beredar dan dikutip di jendela): regresi di dialog kepercayaan folder Claude Code, dikombinasikan dengan inkonsistensi cakupan pengaturan, memungkinkan repositori yang dikloning berbahaya menjalankan kode tanpa sandbox dengan satu tekanan kunci pengembang — dan dengan nol tekanan kunci pada pelari CI di mana kepercayaan workspace secara otomatis diberikan. Kelas cacat dialog kepercayaan yang sama memengaruhi Cursor, Gemini CLI, dan GitHub Copilot. Postingan menunjukkan mengapa bug dialog kepercayaan terus muncul kembali: model kepercayaan diimplementasikan secara tidak konsisten di seluruh cakupan pengaturan proyek vs. lokal vs. kebijakan.
Mengapa penting
RCE satu klik pada workstation pengembang melalui repo yang dikloning adalah serangan gesekan rendah, hasil tinggi. Zero-click pada pelari CI berarti saluran otomatis yang menarik dan membangun kode yang tidak dipercaya secara diam-diam dapat dieksploitasi. Keempat alat yang terpengaruh secara kolektif mewakili sebagian besar alur kerja pengembangan yang dibantu AI di lingkungan perusahaan. Sifat berulang dari kelas regresi dialog kepercayaan menunjukkan tidak ada vendor yang belum menyelesaikan masalah desain yang mendasar.
Vektor serangan
Repositori berbahaya menyematkan pengaturan tingkat proyek yang mengeksploitasi inkonsistensi cakupan kepercayaan; pengembang membuka repo dan merespons prompt kepercayaan (satu klik) atau pelari CI secara otomatis mempercayai workspace (nol klik); kode tanpa sandbox dijalankan dengan hak istimewa pengguna
Sistem yang terdampak
Claude Code (versi sebelum pengerasan dialog kepercayaan Mei 2026), Cursor, Gemini CLI, GitHub Copilot CLI — semua pada waktu pengungkapan Mei 2026
Mitigasi
Terapkan validasi manusia-dalam-loop wajib untuk semua tindakan eksekusi kode; isolasi pelari CI dengan rotasi kredensial; terapkan kebijakan kepercayaan workspace ketat. Nasihat Adversa AI: https://adversa.ai/blog/trustfall-coding-agent-security-flaw-rce-claude-cursor-gemini-cli-copilot/