Claude Code futtatja a GitHub rejtett malware-jét, teljes hozzáférést adva a támadóknak
A Mozilla 0DIN platformjának kutatói új támadási módot fedeztek fel: a Claude Code automatikusan futtat egy GitHub-repo beállítási szkriptjét, ami rejtett malware-t tölt be futásidőben.

A Mozilla 0DIN platformjának kutatói új támadási módot fedeztek fel, amely a fejlesztők gépeit célozza. Egy látszólag ártalmatlan GitHub-repo segítségével a támadók teljes hozzáférést szerezhetnek, amint egy AI-kódoló eszköz, például a Claude Code futtatja a repó tartalmát. A támadás lényege, hogy a kódban található beállítási szkript futásidőben egy DNS-lekérdezés útján tölt be és hajt végre utasításokat. A rosszindulatú kód soha nem létezik magában a repóban, így láthatatlan marad a szkennerek, kódellenőrzések és maguk az AI-ügynökök számára is.
Claude Code automatikus végrehajtása
A Claude Code a beállítási folyamat során egy rutinszerű hibaüzenetet generál, ami arra készteti az eszközt, hogy automatikusan futtassa a szkriptet. Ezzel egyidejűleg egy fordított shell (reverse shell) nyílik meg a támadó felé. Ezen keresztül a támadó hozzáférhet API-kulcsokhoz, bejelentkezési hitelesítő adatokhoz, és tartós hozzáférést biztosíthat magának a rendszerhez.
Kapcsolódó: GitHub-akciók prompt injection támadása
A kockázat mértéke és a védekezés
Egyetlen repó link is elegendő lehet egy támadáshoz, legyen az egy álláshirdetésben, egy oktatóanyagban vagy egy Slack-üzenetben. A kutatók szerint a védekezés kulcsa, hogy az AI-ügynökök megjelenítsék a beállítási szkript tartalmát futtatás előtt. Emellett a fejlesztőknek harmadik féltől származó repókban található beállítási utasításokat mindig megbízhatatlan kódként kell kezelniük. A 0DIN kutatói szerint ez a vektor jelentős kockázatot jelent a fejlesztőkre és az AI-kódoló eszközökre nézve.
Kapcsolódó: Claude Code GitHub akció biztonsága