Se encontró un troyano en los archivos skill.md del repositorio Claude Flow

Se ha informado en r/LocalLLaMA sobre un incidente de seguridad que involucra un repositorio público de GitHub que contenía archivos de habilidades de Claude Flow. Se descubrió que el repositorio ruvnet/claude-flow contenía un troyano que se activaba automáticamente cuando era accedido por herramientas de desarrollo de IA.
Detalles Técnicos
El malware fue identificado como Trojan:JS/CrypoStealz.AE!MTB por Windows Defender. Según el informe, el troyano se activó cuando un IDE basado en IA abrió la carpeta del repositorio para leer los archivos markdown (.md) de habilidades. El malware creó y abrió automáticamente varias terminales de Windows al acceder a los archivos.
Se ha creado un issue abierto (#1229) en el repositorio documentando la preocupación de seguridad. El issue se puede encontrar en https://github.com/ruvnet/claude-flow/issues/1229.
Impacto y Contexto
Este incidente destaca los riesgos de seguridad al trabajar con agentes de codificación de IA que leen y procesan automáticamente archivos de repositorios públicos. Los archivos de habilidades (generalmente archivos .md que contienen instrucciones y prompts) se comparten comúnmente en comunidades que trabajan con asistentes de codificación de IA como Claude Code.
El troyano parece apuntar a datos relacionados con criptomonedas, basándose en la convención de nomenclatura "CrypoStealz" en la firma del malware. Esto sugiere que el malware puede estar diseñado para robar información de billeteras de criptomonedas o credenciales.
Recomendaciones
- Ejercer precaución al clonar o abrir repositorios de fuentes desconocidas
- Mantener el software antivirus actualizado, especialmente cuando se trabaja con herramientas de desarrollo de IA
- Revisar los issues del repositorio y la actividad reciente antes de usar código de fuentes públicas
- Considerar escanear repositorios descargados con herramientas de seguridad antes de abrirlos en IDEs
Esto sirve como recordatorio de que los agentes de codificación de IA que procesan archivos automáticamente pueden activar inadvertidamente la ejecución de malware, haciendo que las prácticas de seguridad sean particularmente importantes en este flujo de trabajo.
📖 Read the full source: r/LocalLLaMA
👀 Ver también

Inyección de mensajes en la capa de audio contra Claude: Lo que no está en la transcripción
Un constructor de una API de detección de inyección de prompts comparte hallazgos sobre ataques en la capa de audio contra Claude, revelando que los ataques en la señal (no en la transcripción) son invisibles en los registros y representan una amenaza real para los agentes de voz.

Exploit asistido por LLM: la vista previa de Mythos de Anthropic ayudó a construir el primer exploit público del kernel de macOS en Apple M5 en cinco días
Usando la vista previa Mythos de Anthropic, la empresa de seguridad Calif creó el primer exploit público de corrupción de memoria del kernel de macOS en el silicio M5 de Apple en cinco días, rompiendo la seguridad hardware MIE que a Apple le llevó cinco años desarrollar.

Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok
Un desarrollador comparte su enfoque para ejecutar OpenClaw y un enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando, abordando preocupaciones de seguridad mediante la inyección de claves API a nivel del enrutador y usando zrok para compartir de forma privada en lugar de tokens tradicionales de aplicaciones de mensajería.

Permisos de seguridad de 'Permitir todas las acciones del navegador' en Claude Cowork y soluciones propuestas
Un usuario de Reddit destaca que el botón 'Permitir todo' de Claude Cowork otorga acceso permanente e ilimitado al navegador en todas las sesiones futuras sin visibilidad, límites ni caducidad, lo que genera riesgos de seguridad. La publicación propone permisos con alcance de sesión o de habilidad como configuraciones predeterminadas más seguras.