Исследователи из Университета Джонса Хопкинса обнаружили уязвимость "Comment and Control", позволяющую красть API-ключи через внедрение команд в заголовки pull request на GitHub. Атака затронула Anthropic Claude Code Security Review, Google Gemini CLI Action и GitHub Copilot Agent.
Вкратце: злоумышленник просто добавляет вредоносную инструкцию в заголовок PR, и AI-агент автоматически выкладывает API-ключи как комментарий. Всё происходит без внешней инфраструктуры — атака использует саму платформу.
🔍 Главные проблемы:
• API-ключи в GitHub Actions доступны всем шагам workflow
• Агенты получают права bash, git push и API write по умолчанию
• Системные карточки вендоров не документируют защиту на runtime-уровне
• Нет CVE для классов уязвимостей AI-агентов
💡 Что делать прямо сейчас:
1. Проверьте все .github/workflows на доступные secrets
2. Меняйте долгоживущие токены на короткие OIDC
3. Убирайте bash-доступ у агентов для код-ревью
4. Требуйте у вендоров метрики сопротивления инъекциям
Самое интересное: Anthropic заплатил всего $100 за уязвимость CVSS 9.4 Critical, а Google — $1,337. GitHub — $500. Денежное вознаграждение не соответствует критичности уязвимости.
Система защиты должна быть на границе действий, а не на границе модели. Runtime — это радиус взрыва.
Подпишитесь на @openclawc
Post #362
512
- 👎 1