Istraživači Mozillinog 0din tima demonstrirali su kako se AI kodni agenti, poput Claude Code, mogu prevariti da instaliraju malver putem naizgled bezbednih GitHub repozitorijuma. Napad funkcioniše tako što žrtva zatraži od Claudea da inicijalizuje projekat iz zlonamernog repozitorijuma, koji sadrži samo nekoliko datoteka koje ne izazivaju sumnju sigurnosnih alata.
Prvi korak uključuje lažni startup skript koji namerno izaziva grešku, nakon čega Claude, u želji da pomogne, pokreće komandu "python3 -m axiom init". Ova komanda pokreće skript koji čita DNS TXT zapise sa specifičnog domena, a ti zapisi sadrže kodiranu komandu za otvaranje reverzne ljuske. Na taj način napadač dobija kontrolu nad računarom žrtve, pristupajući svim tajnama, API ključevima i lozinkama.
