ÉlőUtoljára: 37 perceMa: 9
Biztonságfrissítve: 13:30

Claude Code futtatja a GitHub rejtett malware-jét, teljes hozzáférést adva a támadóknak

A Mozilla 0DIN platformjának kutatói új támadási módot fedeztek fel: a Claude Code automatikusan futtat egy GitHub-repo beállítási szkriptjét, ami rejtett malware-t tölt be futásidőben.

Claude Code futtatja a GitHub rejtett malware-jét, teljes hozzáférést adva a támadóknak
Fotó: Valery Sysoev / Unsplash
forrás: The Decoder·AI Forradalom szerk.·
Megosztás

A Mozilla 0DIN platformjának kutatói új támadási módot fedeztek fel, amely a fejlesztők gépeit célozza. Egy látszólag ártalmatlan GitHub-repo segítségével a támadók teljes hozzáférést szerezhetnek, amint egy AI-kódoló eszköz, például a Claude Code futtatja a repó tartalmát. A támadás lényege, hogy a kódban található beállítási szkript futásidőben egy DNS-lekérdezés útján tölt be és hajt végre utasításokat. A rosszindulatú kód soha nem létezik magában a repóban, így láthatatlan marad a szkennerek, kódellenőrzések és maguk az AI-ügynökök számára is.

Claude Code automatikus végrehajtása

A Claude Code a beállítási folyamat során egy rutinszerű hibaüzenetet generál, ami arra készteti az eszközt, hogy automatikusan futtassa a szkriptet. Ezzel egyidejűleg egy fordított shell (reverse shell) nyílik meg a támadó felé. Ezen keresztül a támadó hozzáférhet API-kulcsokhoz, bejelentkezési hitelesítő adatokhoz, és tartós hozzáférést biztosíthat magának a rendszerhez.

Kapcsolódó: GitHub-akciók prompt injection támadása

A kockázat mértéke és a védekezés

Egyetlen repó link is elegendő lehet egy támadáshoz, legyen az egy álláshirdetésben, egy oktatóanyagban vagy egy Slack-üzenetben. A kutatók szerint a védekezés kulcsa, hogy az AI-ügynökök megjelenítsék a beállítási szkript tartalmát futtatás előtt. Emellett a fejlesztőknek harmadik féltől származó repókban található beállítási utasításokat mindig megbízhatatlan kódként kell kezelniük. A 0DIN kutatói szerint ez a vektor jelentős kockázatot jelent a fejlesztőkre és az AI-kódoló eszközökre nézve.

Forrás

Feldolgozott sajtóforrás·The Decoder

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom