Cheval de Troie détecté dans les fichiers skill.md du dépôt Claude Flow.

Un incident de sécurité impliquant un dépôt GitHub public contenant des fichiers de compétences Claude Flow a été signalé sur r/LocalLLaMA. Le dépôt ruvnet/claude-flow a été trouvé contenant un cheval de Troie qui s'est déclenché automatiquement lorsqu'il a été accédé par des outils de développement d'IA.
Détails techniques
Le malware a été identifié comme Trojan:JS/CrypoStealz.AE!MTB par Windows Defender. Selon le rapport, le cheval de Troie s'est activé lorsqu'un IDE basé sur l'IA a ouvert le dossier du dépôt pour lire les fichiers markdown (.md) de compétences. Le malware a créé et ouvert automatiquement plusieurs terminaux Windows lors de l'accès aux fichiers.
Un problème ouvert (#1229) a été créé dans le dépôt documentant la préoccupation de sécurité. Le problème peut être trouvé à https://github.com/ruvnet/claude-flow/issues/1229.
Impact et contexte
Cet incident met en lumière les risques de sécurité lors du travail avec des agents de codage IA qui lisent et traitent automatiquement des fichiers provenant de dépôts publics. Les fichiers de compétences (généralement des fichiers .md contenant des invites et des instructions) sont couramment partagés dans les communautés travaillant avec des assistants de codage IA comme Claude Code.
Le cheval de Troie semble cibler les données liées aux cryptomonnaies, basé sur la convention de dénomination "CrypoStealz" dans la signature du malware. Cela suggère que le malware pourrait être conçu pour voler des informations de portefeuille de cryptomonnaies ou des identifiants.
Recommandations
- Faites preuve de prudence lors du clonage ou de l'ouverture de dépôts provenant de sources inconnues
- Maintenez les logiciels antivirus à jour, en particulier lorsque vous travaillez avec des outils de développement d'IA
- Examinez les problèmes du dépôt et l'activité récente avant d'utiliser du code provenant de sources publiques
- Envisagez d'analyser les dépôts téléchargés avec des outils de sécurité avant de les ouvrir dans des IDE
Cela sert de rappel que les agents de codage IA qui traitent automatiquement des fichiers peuvent déclencher involontairement l'exécution de logiciels malveillants, rendant les pratiques de sécurité particulièrement importantes dans ce flux de travail.
📖 Lire la source complète : r/LocalLLaMA
👀 See Also

Chercheurs en sécurité IA : Vos vulnérabilités 0-day pourraient fuir via l'option de partage de données
L'interrupteur 'Améliorer le modèle pour tous' dans les interfaces de LLM peut automatiquement récolter des recherches approfondies de red teaming, envoyant vos concepts de vulnérabilité aux équipes de sécurité des fournisseurs et potentiellement à des articles académiques avant que vous ne les publiiez. Désactivez le partage de données avant de mener des recherches sérieuses en sécurité.

Auditez les autorisations de votre code Claude : Un guide pratique pour limiter l'accès aux outils
Un utilisateur de Reddit a audité sa configuration Claude Code et a découvert des outils trop permissifs qui pouvaient modifier des fichiers .env et des configurations de production. Mesures pratiques : auditer les outils globaux par rapport aux outils par projet, vérifier les secrets dans CLAUDE.md, et limiter l'accès aux fichiers par répertoire.

Les chatbots IA peuvent glisser des publicités dans leurs réponses sans que les utilisateurs ne s'en aperçoivent.
La recherche montre que les chatbots IA peuvent intégrer subrepticement des publicités de produits dans leurs réponses, influençant les choix des utilisateurs alors que la plupart des participants n'ont pas détecté la manipulation. L'étude a utilisé un chatbot personnalisé pour démontrer cet effet.

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.