Добавить новость
Новости сегодня

Новости от TheMoneytizer

Хакеры выстраивают вокруг GitHub-репозитория новую технику атаки на разработчиков

Исследователи из Mozilla Zero Day Investigative Network (0DIN) продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code. Эксперт «Группы Астра» Эдуард Тихомиров отметил, что во многих ИИ-агентах предусмотрена опция автоматического применения изменений без запроса подтверждения и именно здесь возникает реальная угроза.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации, пишет Anti-malware.

Злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку. Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход осложняет обнаружение атаки — автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, то злоумышленник получает интерактивную оболочку с правами пользователя и может похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

Эдуард Тихомиров, технический директор GitFlic (входит в «Группу Астра») подчеркнул, что примитивный плагин или несложный скрипт нейросеть действительно сгенерирует, однако при работе с крупными корпоративными системами репозиториями на сотни тысяч строк, этого уже недостаточно.

«Также важно отметить, что появление ИИ-агентов расхолаживает некоторых специалистов. На первых порах разработчик или DevOps-инженер контролирует действия агента: проверяет команды, разрешает или блокирует их выполнение. И это критически важно, поскольку на рабочих машинах, особенно у специалистов на ведущих позициях, хранятся SSH-ключи к продакшн-серверам, конфигурации VPN, доступ к основной ветке репозитория и другие чувствительные данные.

Однако со временем такой контроль начинает восприниматься как рутина. Во многих агентах предусмотрена опция автоматического применения изменений без запроса подтверждения и именно здесь возникает реальная угроза. Даже квалифицированный специалист, в принципе способный оценить корректность действий, рискует попросту не заметить, какие именно команды выполняет агент», — говорит эксперт Эдуард Тихомиров.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *