Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden

Ein Sicherheitsvorfall mit einem öffentlichen GitHub-Repository, das Claude Flow Skill-Dateien enthält, wurde auf r/LocalLLaMA gemeldet. Das Repository ruvnet/claude-flow wurde mit einem Trojaner gefunden, der automatisch aktiviert wurde, wenn KI-Entwicklungstools darauf zugriffen.
Technische Details
Die Malware wurde von Windows Defender als Trojan:JS/CrypoStealz.AE!MTB identifiziert. Laut Bericht wurde der Trojaner aktiviert, als eine KI-basierte IDE den Repository-Ordner öffnete, um Skill-Markdown-Dateien (.md) zu lesen. Die Malware erstellte und öffnete bei Dateizugriff automatisch mehrere Windows-Terminals.
Ein offenes Issue (#1229) wurde im Repository erstellt, das das Sicherheitsproblem dokumentiert. Das Issue ist unter https://github.com/ruvnet/claude-flow/issues/1229 zu finden.
Auswirkungen und Kontext
Dieser Vorfall verdeutlicht Sicherheitsrisiken bei der Arbeit mit KI-Coding-Agenten, die automatisch Dateien aus öffentlichen Repositories lesen und verarbeiten. Skill-Dateien (typischerweise .md-Dateien mit Prompts und Anweisungen) werden häufig in Communities geteilt, die mit KI-Coding-Assistenten wie Claude Code arbeiten.
Der Trojaner scheint auf kryptowährungsbezogene Daten abzuzielen, basierend auf der Namenskonvention "CrypoStealz" in der Malware-Signatur. Dies deutet darauf hin, dass die Malware möglicherweise entwickelt wurde, um Kryptowährungs-Wallet-Informationen oder Zugangsdaten zu stehlen.
Empfehlungen
- Seien Sie vorsichtig beim Klonen oder Öffnen von Repositories unbekannter Quellen
- Halten Sie Antivirensoftware aktuell, insbesondere bei der Arbeit mit KI-Entwicklungstools
- Überprüfen Sie Repository-Issues und aktuelle Aktivitäten, bevor Sie Code aus öffentlichen Quellen verwenden
- Erwägen Sie das Scannen heruntergeladener Repositories mit Sicherheitstools, bevor Sie sie in IDEs öffnen
Dies dient als Erinnerung, dass KI-Coding-Agenten, die automatisch Dateien verarbeiten, unbeabsichtigt Malware-Ausführung auslösen können, was Sicherheitspraktiken in diesem Workflow besonders wichtig macht.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

LLM-gestützter Exploit: Anthropics Mythos-Vorschau half beim Bau des ersten öffentlichen macOS-Kernel-Exploits auf Apple M5 in fünf Tagen
Mit Anthropics Mythos Preview baute die Sicherheitsfirma Calif in fünf Tagen den ersten öffentlichen macOS-Kernel-Speicherkorruptions-Exploit auf Apples M5-Silizium – und durchbrach damit die MIE-Hardwaresicherheit, deren Entwicklung Apple fünf Jahre kostete.

pi-governance: RBAC, DLP und Audit-Logging für OpenClaw-Coding-Agenten
pi-governance ist ein Plugin, das zwischen KI-Codierungsagenten und Ihrem System sitzt, Werkzeugaufrufe klassifiziert und riskante Operationen blockiert. Es bietet Bash-Befehlssperrung, DLP-Scanning für Geheimnisse und PII, rollenbasierte Zugriffskontrolle und strukturierte Audit-Protokollierung ohne Konfiguration.

Nullgaze: Open-Source AI-unterstützter Sicherheitsscanner veröffentlicht
Nullgaze ist ein neuer, Open-Source-AI-unterstützter Sicherheits-Scanner, der speziell auf Schwachstellen in AI-generiertem Code abzielt und nahezu null falsche Positiver aufweist.

NPM-Kompromittierung über Axios-Backdoor: Auswirkungen auf KI-Code-Agenten
Am 31. März 2026 kompromittierte ein mit der DVRK verbundener Bedrohungsakteur npm, indem er während eines 3-stündigen Zeitfensters manipulierte Versionen von Axios (1.14.1 und 0.30.4) veröffentlichte. Die Malware injizierte eine Abhängigkeit, die eine plattformspezifische RAT herunterlud, Zugangsdaten sammelte und sich selbst löschte. KI-Codierungsagenten wie Claude Code und Cursor waren aufgrund automatisierter npm-Installationen besonders anfällig.