Дапамажыце dev.by 🤍
Падтрымаць

Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ

Даследчыкі з 0DIN, каманды ШІ-бяспекі Mozilla, паказалі, як агентны інструмент Claude Code можна прымусіць скампраметаваць кампутар распрацоўшчыка пры запуску вонкавага бясшкоднага GitHub-рэпазіторыя.

Пакінуць каментарый
Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ

Даследчыкі з 0DIN, каманды ШІ-бяспекі Mozilla, паказалі, як агентны інструмент Claude Code можна прымусіць скампраметаваць кампутар распрацоўшчыка пры запуску вонкавага бясшкоднага GitHub-рэпазіторыя.

Атака выкарыстоўвае адну з ключавых асаблівасцей агентных інструментаў: яны не толькі чытаюць код, але і могуць выконваць каманды, адкрываць файлы і звяртацца да сеткі, каб самастойна завяршыць наладку праекта або выправіць памылку.

У сцэнарыі распрацоўшчык 0DIN папрасіў Claude Code разгарнуць праект з GitHub. У рэпазіторыі знаходзяцца звычайныя інструкцыі па ўсталёўцы залежнасцей і наладцы асяроддзя. Адзін з кампанентаў наўмысна завяршаўся памылкай і прапаноўваў стандартны спосаб выпраўлення. Claude Code ўспрымаў гэта як штатную праблему пры ўсталёўцы і спрабаваў аўтаматычна яе ўхіліць.

Далейшыя інструкцыі выглядалі бясшкодна, але запускалі ланцужок, які атрымліваў канфігурацыю з DNS-запісу, якім кіраваў зламыснік. Менавіта там знаходзілася схаваная карысная нагрузка. У выніку на прыладзе распрацоўшчыка можа быць адкрыты дыстанцыйны доступ з тымі ж правамі, што і ў самога карыстальніка.

Гэта патэнцыйна дае зламысніку доступ да пераменных асяроддзя, API-ключоў, лакальных канфігурацыйных файлаў, зыходнага кода, дакументаў і актыўных сесій. Таксама ён можа замацавацца ў сістэме, усталяваўшы дадатковае шкоднаснае ПЗ.

У Claude Code заўважылі лазейку для доступу да заблакіраванай Fable 5
У Claude Code заўважылі лазейку для доступу да заблакіраванай Fable 5
Па тэме
У Claude Code заўважылі лазейку для доступу да заблакіраванай Fable 5

Даследчыкі падкрэсліваюць, што Claude Code не атрымлівае прамую інструкцыю адкрыць зламысніку доступ да машыны. Агент толькі спрабуе выправіць памылку, давяраючы тэксту памылкі, скрыпту наладкі і вонкавым дадзеным, якія ён не аналізуе цалкам.

Аўтары называюць гэту тэхніку прыкладам ускоснай промпт-ін’екцыі. У такіх атаках шкоднасныя інструкцыі змяшчаюцца не ў запыце карыстальніка, а ў вонкавым кантэнце, які агент лічыць часткай працоўнага кантэксту: README-файлах, дакументацыі, паведамленнях пра памылкі, GitHub-issues або рэпазіторыях.

0DIN рэкамендуе не даручаць ШІ-агентам запуск і наладку неправераных праектаў без чалавечага кантролю. Распрацоўшчыкам таксама раяць абмяжоўваць агентам доступ да shell-каманд і сеткі, а стваральнікам такіх інструментаў — паказваць карыстальніку поўны ланцужок каманд і вонкавых рэсурсаў, якія агент збіраецца задзейнічаць.

Даследчыкі адзначаюць, што праблема закранае не толькі Claude Code. Падобнай рызыцы схільныя любыя агентныя інструменты, якія апрацоўваюць неправераны кантэнт і пры гэтым маюць доступ да файлаў, тэрмінала і вонкавых сервісаў.

ЗША часткова разблакіравалі Claude Mythos — Кітай ужо паказаў альтэрнатыву
ЗША часткова разблакіравалі Claude Mythos — Кітай ужо паказаў альтэрнатыву
Па тэме
ЗША часткова разблакіравалі Claude Mythos — Кітай ужо паказаў альтэрнатыву
OpenAI прадставіла GPT-5.6 — свой адказ Claude Mythos і Fable 5
OpenAI прадставіла GPT-5.6 — свой адказ Claude Mythos і Fable 5
Па тэме
OpenAI прадставіла GPT-5.6 — свой адказ Claude Mythos і Fable 5
OpenAI: карыстальнікі Codex усё часцей даручаюць ІІ задачы на поўны працоўны дзень
OpenAI: карыстальнікі Codex усё часцей даручаюць ІІ задачы на поўны працоўны дзень
Па тэме
OpenAI: карыстальнікі Codex усё часцей даручаюць ІІ задачы на поўны працоўны дзень
Чытайце таксама
Claude Code цяпер даступны ў браўзэры і на iOS
Claude Code цяпер даступны ў браўзэры і на iOS
Claude Code цяпер даступны ў браўзэры і на iOS
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini
Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini
Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini
Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ
Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ
Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.