3 Tačke
Članak

AI kodni agenti mogu biti prevareni da instaliraju malver preko GitHub repozitorijuma

Mozillin 0din tim otkrio je kako se Claude Code može iskoristiti njegovom sopstvenom korisnošću, putem naizgled čistih GitHub repozitorijuma koji sadrže skrivene pretnje.

3 Tačke
41 sekunda čitanja

Istraživači Mozillinog 0din tima demonstrirali su kako se AI kodni agenti, poput Claude Code, mogu prevariti da instaliraju malver putem naizgled bezbednih GitHub repozitorijuma. Napad funkcioniše tako što žrtva zatraži od Claudea da inicijalizuje projekat iz zlonamernog repozitorijuma, koji sadrži samo nekoliko datoteka koje ne izazivaju sumnju sigurnosnih alata.

Prvi korak uključuje lažni startup skript koji namerno izaziva grešku, nakon čega Claude, u želji da pomogne, pokreće komandu "python3 -m axiom init". Ova komanda pokreće skript koji čita DNS TXT zapise sa specifičnog domena, a ti zapisi sadrže kodiranu komandu za otvaranje reverzne ljuske. Na taj način napadač dobija kontrolu nad računarom žrtve, pristupajući svim tajnama, API ključevima i lozinkama.

Povezani članci