Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden

✍️ OpenClawRadar📅 Veröffentlicht: 27. Februar 2026🔗 Source
Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden
Ad

Ein Sicherheitsvorfall mit einem öffentlichen GitHub-Repository, das Claude Flow Skill-Dateien enthält, wurde auf r/LocalLLaMA gemeldet. Das Repository ruvnet/claude-flow wurde mit einem Trojaner gefunden, der automatisch aktiviert wurde, wenn KI-Entwicklungstools darauf zugriffen.

Technische Details

Die Malware wurde von Windows Defender als Trojan:JS/CrypoStealz.AE!MTB identifiziert. Laut Bericht wurde der Trojaner aktiviert, als eine KI-basierte IDE den Repository-Ordner öffnete, um Skill-Markdown-Dateien (.md) zu lesen. Die Malware erstellte und öffnete bei Dateizugriff automatisch mehrere Windows-Terminals.

Ein offenes Issue (#1229) wurde im Repository erstellt, das das Sicherheitsproblem dokumentiert. Das Issue ist unter https://github.com/ruvnet/claude-flow/issues/1229 zu finden.

Auswirkungen und Kontext

Dieser Vorfall verdeutlicht Sicherheitsrisiken bei der Arbeit mit KI-Coding-Agenten, die automatisch Dateien aus öffentlichen Repositories lesen und verarbeiten. Skill-Dateien (typischerweise .md-Dateien mit Prompts und Anweisungen) werden häufig in Communities geteilt, die mit KI-Coding-Assistenten wie Claude Code arbeiten.

Der Trojaner scheint auf kryptowährungsbezogene Daten abzuzielen, basierend auf der Namenskonvention "CrypoStealz" in der Malware-Signatur. Dies deutet darauf hin, dass die Malware möglicherweise entwickelt wurde, um Kryptowährungs-Wallet-Informationen oder Zugangsdaten zu stehlen.

Ad

Empfehlungen

  • Seien Sie vorsichtig beim Klonen oder Öffnen von Repositories unbekannter Quellen
  • Halten Sie Antivirensoftware aktuell, insbesondere bei der Arbeit mit KI-Entwicklungstools
  • Überprüfen Sie Repository-Issues und aktuelle Aktivitäten, bevor Sie Code aus öffentlichen Quellen verwenden
  • Erwägen Sie das Scannen heruntergeladener Repositories mit Sicherheitstools, bevor Sie sie in IDEs öffnen

Dies dient als Erinnerung, dass KI-Coding-Agenten, die automatisch Dateien verarbeiten, unbeabsichtigt Malware-Ausführung auslösen können, was Sicherheitspraktiken in diesem Workflow besonders wichtig macht.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch