Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden

Ein Sicherheitsvorfall mit einem öffentlichen GitHub-Repository, das Claude Flow Skill-Dateien enthält, wurde auf r/LocalLLaMA gemeldet. Das Repository ruvnet/claude-flow wurde mit einem Trojaner gefunden, der automatisch aktiviert wurde, wenn KI-Entwicklungstools darauf zugriffen.
Technische Details
Die Malware wurde von Windows Defender als Trojan:JS/CrypoStealz.AE!MTB identifiziert. Laut Bericht wurde der Trojaner aktiviert, als eine KI-basierte IDE den Repository-Ordner öffnete, um Skill-Markdown-Dateien (.md) zu lesen. Die Malware erstellte und öffnete bei Dateizugriff automatisch mehrere Windows-Terminals.
Ein offenes Issue (#1229) wurde im Repository erstellt, das das Sicherheitsproblem dokumentiert. Das Issue ist unter https://github.com/ruvnet/claude-flow/issues/1229 zu finden.
Auswirkungen und Kontext
Dieser Vorfall verdeutlicht Sicherheitsrisiken bei der Arbeit mit KI-Coding-Agenten, die automatisch Dateien aus öffentlichen Repositories lesen und verarbeiten. Skill-Dateien (typischerweise .md-Dateien mit Prompts und Anweisungen) werden häufig in Communities geteilt, die mit KI-Coding-Assistenten wie Claude Code arbeiten.
Der Trojaner scheint auf kryptowährungsbezogene Daten abzuzielen, basierend auf der Namenskonvention "CrypoStealz" in der Malware-Signatur. Dies deutet darauf hin, dass die Malware möglicherweise entwickelt wurde, um Kryptowährungs-Wallet-Informationen oder Zugangsdaten zu stehlen.
Empfehlungen
- Seien Sie vorsichtig beim Klonen oder Öffnen von Repositories unbekannter Quellen
- Halten Sie Antivirensoftware aktuell, insbesondere bei der Arbeit mit KI-Entwicklungstools
- Überprüfen Sie Repository-Issues und aktuelle Aktivitäten, bevor Sie Code aus öffentlichen Quellen verwenden
- Erwägen Sie das Scannen heruntergeladener Repositories mit Sicherheitstools, bevor Sie sie in IDEs öffnen
Dies dient als Erinnerung, dass KI-Coding-Agenten, die automatisch Dateien verarbeiten, unbeabsichtigt Malware-Ausführung auslösen können, was Sicherheitspraktiken in diesem Workflow besonders wichtig macht.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

llm-hasher: Lokale PII-Erkennung und Tokenisierung für hybride LLM-Workflows
llm-hasher ist ein Tool, das persönlich identifizierbare Informationen lokal mit Ollama erkennt, bevor Daten externe LLMs wie OpenAI oder Claude erreichen, die PII tokenisiert und die Originale nach der Verarbeitung wiederherstellt. Es nutzt Regex für strukturierte Datentypen und ein lokales LLM für kontextbezogene Erkennung, mit verschlüsselter Speicherung für Zuordnungen.

BlindKey: Blinde Anmeldeinformationen-Injektion für KI-Agenten
BlindKey ist ein Sicherheitstool, das KI-Agenten den Zugriff auf Klartext-API-Zugangsdaten verhindert, indem es verschlüsselte Vault-Token und einen lokalen Proxy verwendet. Agenten verweisen auf Token wie bk://stripe, und der Proxy injiziert die echte Zugangsdaten zur Zeit der Anfrage.

Vom Bauernhof zum Code: Wie ein Bauer eine Open-Source-Laufzeitverteidigung für OpenClaw geschaffen hat.
Erfahren Sie, wie ein Landwirt ohne vorherige Entwicklungserfahrung in nur 12 Stunden eine Open-Source-Laufzeitabwehr für OpenClaw mit mehreren KI-Coding-Agenten erstellt hat.

Sicherung der OpenClaw-Infrastruktur mit dem Pomerium Identitätsbewussten Proxy
Verwenden Sie Pomerium als identitätsbewussten Proxy für eine Zero-Trust-Authentifizierung, um den Zugang zum OpenClaw-Server abzusichern.