Luka w Claude Code pozwala na przejęcie kontroli nad komputerami deweloperów przez złośliwe repozytoria GitHub
Badacze bezpieczeństwa odkryli nową metodę ataku, która umożliwia cyberprzestępcom uzyskanie pełnej kontroli nad maszynami deweloperów. Wykorzystuje ona narzędzia do kodowania AI, takie jak Claude Code, do uruchamiania u

Badacze bezpieczeństwa z 0DIN, platformy Mozilla GenAI do wyszukiwania błędów, zidentyfikowali nowy wektor ataku, który zagraża komputerom deweloperów. Poprzez pozornie normalne repozytorium GitHub, atakujący mogą uzyskać pełną kontrolę nad systemem, gdy tylko narzędzie do kodowania AI, takie jak Claude Code, zostanie użyte do pracy z tym repozytorium. Mechanizm ten opiera się na technice pośredniej iniekcji promptów.
Jak działa atak?
Złośliwy mechanizm działa w sposób niezwykle podstępny. W repozytorium znajduje się skrypt instalacyjny, który w czasie działania pobiera komendę z wpisu DNS i natychmiast ją wykonuje. Kluczowe jest to, że złośliwy kod nigdy nie jest bezpośrednio obecny w samym repozytorium. Dzięki temu pozostaje on niewidoczny dla standardowych skanerów bezpieczeństwa, procesów recenzji kodu oraz dla samego agenta AI.
Podczas konfiguracji, Claude Code napotyka rutynowy komunikat o błędzie. W tym momencie narzędzie AI automatycznie uruchamia wspomniany skrypt, co prowadzi do otwarcia odwrotnej powłoki (reverse shell) dla atakującego. Od tego momentu cyberprzestępca uzyskuje dostęp do systemu, co pozwala mu na:
- Przechwytywanie kluczy API.
- Pozyskiwanie danych logowania i innych poświadczeń.
- Utrzymywanie trwałego dostępu do skompromitowanej maszyny.
Wystarczy jeden link do złośliwego repozytorium – umieszczony na przykład w ogłoszeniu o pracę, samouczku lub wiadomości na platformie Slack – aby skompromitować każdego dewelopera, który otworzy go za pomocą narzędzia do kodowania AI.
Zalecenia i środki zaradcze
Badacze z 0DIN wskazują na proste, lecz fundamentalne rozwiązania mające na celu zniwelowanie tego zagrożenia. Przede wszystkim, agenci AI powinni wyświetlać zawartość skryptu instalacyjnego przed jego uruchomieniem. Taka transparentność pozwoliłaby deweloperom na weryfikację kodu przed jego wykonaniem.
Dodatkowo, deweloperzy powinni przyjąć zasadę, że instrukcje instalacyjne zawarte w repozytoriach stron trzecich należy traktować jako niezaufany kod. Oznacza to konieczność zachowania szczególnej ostrożności i manualnej weryfikacji wszelkich skryptów przed ich uruchomieniem, niezależnie od tego, czy korzystają z narzędzi AI, czy też nie.
Odkrycie to podkreśla rosnącą potrzebę rygorystycznych protokołów bezpieczeństwa w miarę integracji narzędzi AI z codziennymi procesami deweloperskimi. Wskazuje również na to, że nawet najbardziej zaawansowane technologie, takie jak AI w kodowaniu, mogą stać się wektorem ataku, jeśli nie zostaną odpowiednio zabezpieczone i zweryfikowane pod kątem potencjalnych luk.
Źródło: the-decoder.com
Komentarze
Zaloguj się, aby dołączyć do dyskusji.
Nikt jeszcze nie skomentował. Bądź pierwszy!
Czytaj dalej

Agenci AI stają się kluczowym kierunkiem rozwoju i wyceny w branży
Wycena Cognition na 40 miliardów dolarów oraz nowe narzędzia od NVIDII i SpaceXAI pokazują, że agenci AI to nie tylko technologiczna nowinka, ale realny motor wzrostu i innowacji.
Michał Chmielarz6 godz. temu

SpaceXAI prezentuje Grok 4.6: model z kontekstem 500 tys. tokenów dla agentów AI i programistów
SpaceXAI udostępniło Grok 4.6, ulepszoną wersję swojego modelu AI, która oferuje znacznie większy kontekst i lepszą wydajność w zadaniach wymagających długotrwałego działania agentów oraz w pracy z kodem.
Redakcja Aigest7 godz. temu

Niewidzialne znaki wodne w Claude budzą kontrowersje wśród użytkowników
Anthropic wprowadziło niewidzialne znaki wodne do treści generowanych przez chatbota Claude, co wywołało niezadowolenie części użytkowników obawiających się wykrycia użycia AI w pracy czy na uczelni.
Redakcja Aigest15 godz. temu

Twitch domyślnie wykorzysta treści streamerów do trenowania AI Amazona, budząc sprzeciw
Platforma Twitch, należąca do Amazona, będzie domyślnie używać materiałów twórców do szkolenia generatywnych modeli AI, co wywołało falę krytyki w społeczności streamerów. Użytkownicy muszą ręcznie wyłączyć tę opcję.
Redakcja Aigest18 godz. temu

Trzech pionierów AI dyskutuje o otwartości modeli w obliczu obaw o bezpieczeństwo
Na konferencji Ai4 w Las Vegas, trzej wybitni badacze AI – Geoffrey Hinton, Fei-Fei Li i Andrew Ng – debatowali nad przyszłością otwartych modeli sztucznej inteligencji.
Redakcja Aigest20 godz. temu

Google prezentuje serię Pixel 11, Pixel Watch 5 i lokalizator Pixel Tag z nowościami Gemini
Podczas wydarzenia Made by Google 2026 gigant technologiczny zaprezentował nową generację smartfonów Pixel 11, zegarek Pixel Watch 5, lokalizator Pixel Tag oraz szereg funkcji opartych na sztucznej inteligencji Gemini.
Redakcja Aigest23 godz. temu
Bądź na bieżąco ze światem AI
Najważniejsze newsy, recenzje i poradniki — raz w tygodniu, prosto na maila. Bez spamu.