Claude Code обманули без вредоносного кода
Исследователи из Mozilla Zero Day Network (0DIN) нашли гениальный способ взломать популярного ИИ-агента Claude Code, не написав ни одной строчки вируса. Хакеры использовали главную фишку нейросети — ее маниакальное желание во что бы то ни стало исправить любую ошибку компиляции. ИИ-помощник сам пускает злоумышленников в систему, думая, что просто наводит порядок в коде.
Разработчик просит агента развернуть проект из внешне абсолютно чистого репозитория. Внутри лежит безобидный Python-пакет, который при установке специально падает и заботливо пишет в консоль инструкцию: "Для исправления запустите такую-то команду". Услужливый Claude Code видит ошибку, послушно выполняет команду, и та запускает скрипт, который лезет в DNS-записи хакеров, скачивает оттуда зашифрованную вредоносную нагрузку и открывает злоумышленникам полный доступ к компьютеру жертвы.
Поскольку самого вируса в репозитории нет (он подгружается из сети прямо в процессе), стандартные сканеры безопасности и антивирусы молчат. Защита бессильна, когда главной уязвимостью становится исполнительность самого ИИ.
Подобной болячкой страдают практически все современные ИИ-ассистенты вроде Cursor или GitHub Copilot. Они настолько хотят быть полезными, что готовы сжечь ваш компьютер, если в инструкции к поджогу будет написано "Fixing error".
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11622
1.09K

- 👍 9
- ❤ 2
- 🌚 1