💡
AI-бот на базе Claude атаковал GitHub-репозиторииАвтономный бот
hackerbot-claw с моделью
Claude-Opus-4.5 автоматически ищет уязвимости в GitHub. Он уже просканировал более 47 тысяч проектов и атаковал 6 популярных open-source репозиториев.
Как проходит атака: — Бот создается PR с «безобидным» изменением.
— Вредоносный код скрывается в метаданных (например, имени ветки).
— В силу настройки автоматических действий CI/CD пайплайна бот получает RCE.
— Дальше происходит раскрытие токенов и развитие атаки.
В ходе атаки (или исследовательской деятельности) были затронуты различные проекты
Microsoft, Datadog, CNCF и
Trivy.
AI-агенты резко снижают стоимость поиска уязвимостей, а это значит, что атаки на Supply Chain и CI/CD будут происходить чаще и быстрее. При этом агенты комбинируют техники и находят неожиданные места для инъекции зловредных конструкций. Безопасность пайплайнов это критическая часть РБПО, о чем уже не первый год известно благодаря фреймворку SLSA. Отдельно хочется поблагодарить команду Trivy за открытую коммуникацию и расследование проблемы, это важно для всего комьюнити.
— отметил
Константин Крючков, PO AppSec.Track.
💡
Что стоит проверить и сделать в пайплайнах: — отказ от запуска CI для непроверенных MR,
— ограничение права УЗ, используемой пайплайнами,
— валидация входные данные из PR (имена веток, коммиты, метаданные),
— использование изоляции для CI-раннеров.
Продолжаем с интересом следить за происходящей AI-трансформацией и усиленно работаем над безопасностью! 🚀
Подробности про атаку в репозитории Trivy
по ссылке.➡️ О защите цепочки поставок ПО в эпоху ИИ недавно
рассказывали наши эксперты —
смотрите запись выступления на Rutube.
#Экспертиза_AppSec