Главные новости: AI-ассистент сливает твои секреты в GitHub / Новый челенж на знание Linux
🕵️♂️ «Тихая утечка»: Как AI-ассистент сливает твои секреты в GitHub
Мы все сейчас немного «vibe coders». Подключил Cursor или Claude Code, набросал промпт, получил рабочий код, git commit, git push — и пошел пить кофе. Красота? Нет, это мина замедленного действия.
Пока мы радуемся скорости разработки, наши AI-инструменты тихонько архивируют наши секреты в скрытые папки, которые мы по привычке отправляем в репозиторий. Сегодня разбираем новый вектор атаки, из-за которого даже топы из Forbes AI 50 теряют данные.
Что происходит?
Проблема не в том, что AI пишет плохой код. Проблема в артефактах конфигурации.
Современные AI-ассистенты (Claude Code, Cursor, Continue, Aider) создают в корне проекта локальные папки для хранения контекста, истории и настроек. Разработчики, привыкшие игнорировать только .env и .vscode, часто упускают их из виду.
Где прячется угроза:
🔹 Claude Code
📂 Папка: .claude/
📄 Внутри: settings.json, логи, список разрешенных команд,.
🔹 Cursor
📂 Папка: .cursor/
📄 Внутри: mcp.json (токены MCP), правила проекта и метаданные сессий,.
🔹 Aider
📂 Папка: .aider* (например, `.aider.conf.yml`)
📄 Внутри: История чатов, конфиги .yml,.
🔹 Continue
📂 Папка: .continue/
📄 Внутри: config.json с API ключами провайдеров и историей,.
Механика утечки: «Белый список» как приговор
Самый коварный момент — это механизм whitelisted commands (разрешенные команды).
Чтобы не спрашивать разрешение на каждое действие, AI-ассистент предлагает: «Запомнить этот выбор?». Вы жмете «Да».
Если вы запускали команду вида:
STRIPE_KEY=sk_live_xyz ./deploy.sh
...то этот ключ в открытом виде сохраняется в файл настроек (например, .claude/settings.local.json), чтобы в следующий раз запустить команду без спроса.
Далее следует классический git add ., и ваш боевой ключ улетает в публичный репозиторий.
Масштаб бедствия
Ситуация хуже, чем кажется. Исследование Wiz показало, что 65% компаний из списка Forbes AI 50 допустили утечку секретов в своих GitHub-репозиториях.
* 2.4% репозиториев с конфигами AI-тулзов содержат валидные живые креды (проверено утилитой claudleak).
* 35% приватных репозиториев содержат хардкод-секреты. Разработчики думают: «Репо приватный, и так сойдет». Это ошибка: приватные репозитории часто становятся публичными или утекают через скомпрометированные учётки.
* 70% утекших секретов остаются валидными даже спустя 2 года.
> «Это не просто человеческий фактор. Это системный сбой в архитектуре современных инструментов разработки, которые генерируют скрытые артефакты вне традиционных протоколов безопасности».
Векторы атак: от CamoLeak до Shai-Hulud
Злоумышленники уже автоматизировали поиск таких утечек.
1. CamoLeak: Уязвимость в GitHub Copilot Chat позволяла через prompt injection заставить AI прочитать содержимое приватного репозитория и "слить" его через рендеринг картинок.
2. Shai-Hulud: Вредоносная кампания в NPM. Зараженные пакеты запускали сканер TruffleHog прямо на машине разработчика, собирали найденные ключи (GitHub, AWS) и создавали от имени жертвы публичные репозитории с этими секретами.
3. Инициализация Claude Code: Найдены уязвимости, когда простой запуск claude в недоверенной директории мог привести к выполнению произвольного кода через malicious конфигурации yarn или npm.
Рекомендации
• Обнови глобальный .gitignore
Не надейся на память разработчиков. Пропиши это глобально на всех рабочих станциях:
# Глобальная конфигурация
git config --global core.excludesfile ~/.gitignore_global
# Добавь в файл ~/.gitignore_global:
.claude/
.cursor/
.continue/
.copilot/
.aider*
.codex/
MEMORY.md
SOUL.md
mcp.json
20 челенжей на знание Linux
Пересобрал бота https://t.me/gradeliftbot и сделал практический тренажер на знание Linux.
Твоя задача читать логи и проходить тесты, за которые ты получишь XP.
Но это ещё не всё! Появился раздел "🏆 ТОП ИНЖЕНЕРОВ" докажи, что ты лучший!
Не забудь использовать ежедневный 🎰 Ping Server (Bonus), чтобы получить дополнительные XP.