Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden

Ein Sicherheitsvorfall mit einem öffentlichen GitHub-Repository, das Claude Flow Skill-Dateien enthält, wurde auf r/LocalLLaMA gemeldet. Das Repository ruvnet/claude-flow wurde mit einem Trojaner gefunden, der automatisch aktiviert wurde, wenn KI-Entwicklungstools darauf zugriffen.
Technische Details
Die Malware wurde von Windows Defender als Trojan:JS/CrypoStealz.AE!MTB identifiziert. Laut Bericht wurde der Trojaner aktiviert, als eine KI-basierte IDE den Repository-Ordner öffnete, um Skill-Markdown-Dateien (.md) zu lesen. Die Malware erstellte und öffnete bei Dateizugriff automatisch mehrere Windows-Terminals.
Ein offenes Issue (#1229) wurde im Repository erstellt, das das Sicherheitsproblem dokumentiert. Das Issue ist unter https://github.com/ruvnet/claude-flow/issues/1229 zu finden.
Auswirkungen und Kontext
Dieser Vorfall verdeutlicht Sicherheitsrisiken bei der Arbeit mit KI-Coding-Agenten, die automatisch Dateien aus öffentlichen Repositories lesen und verarbeiten. Skill-Dateien (typischerweise .md-Dateien mit Prompts und Anweisungen) werden häufig in Communities geteilt, die mit KI-Coding-Assistenten wie Claude Code arbeiten.
Der Trojaner scheint auf kryptowährungsbezogene Daten abzuzielen, basierend auf der Namenskonvention "CrypoStealz" in der Malware-Signatur. Dies deutet darauf hin, dass die Malware möglicherweise entwickelt wurde, um Kryptowährungs-Wallet-Informationen oder Zugangsdaten zu stehlen.
Empfehlungen
- Seien Sie vorsichtig beim Klonen oder Öffnen von Repositories unbekannter Quellen
- Halten Sie Antivirensoftware aktuell, insbesondere bei der Arbeit mit KI-Entwicklungstools
- Überprüfen Sie Repository-Issues und aktuelle Aktivitäten, bevor Sie Code aus öffentlichen Quellen verwenden
- Erwägen Sie das Scannen heruntergeladener Repositories mit Sicherheitstools, bevor Sie sie in IDEs öffnen
Dies dient als Erinnerung, dass KI-Coding-Agenten, die automatisch Dateien verarbeiten, unbeabsichtigt Malware-Ausführung auslösen können, was Sicherheitspraktiken in diesem Workflow besonders wichtig macht.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Vertraue KI nicht mehr als einem Menschen – Wende dieselben Zugangskontrollen an
In einer Reddit-Diskussion wird argumentiert, dass KI-Coding-Agenten wie Junioren behandelt werden sollten – kein Produktionszugriff, keine direkten Schreibrechte, Durchsetzung von CI/CD-Pipelines und rollenbasierten Berechtigungen.

Caelguard: Open-Source-Sicherheitsscanner für OpenClaw-Instanzen
Caelguard ist ein Open-Source-Sicherheitsscanner, der speziell für OpenClaw entwickelt wurde und 22 Prüfungen auf Ihrer Instanz durchführt, einschließlich Docker-Isolation, Berechtigungsabgrenzung von Tools und Überprüfung der Skill-Lieferkette. Er liefert eine Punktzahl von bis zu 140 mit einem Buchstabengrad und spezifischen Schritten zur Behebung.

OpenClaw Sicherheitsverletzung: 42.000 betroffene Instanzen
OpenClaw hatte ein erhebliches Sicherheitsversagen, das 42.000 Instanzen mit 341 bösartigen Fähigkeiten offenlegte. Die schnelle Reaktion beinhaltete die Erstellung von AgentVault, einem Sicherheitsproxy.

Fil-C macht setjmp/longjmp und ucontext speichersicher
Fil-C implementiert setjmp/longjmp und ucontext-APIs ohne Stack-Korruption oder hängende Zeiger, wodurch häufige Fehler vermieden werden, die zu Abstürzen oder Exploits führen.