Клод Код обнаружил бэкдор вредоносного ПО в репозитории GitHub во время технического аудита

✍️ OpenClawRadar📅 Опубликовано: 10 марта 2026 г.🔗 Source
Клод Код обнаружил бэкдор вредоносного ПО в репозитории GitHub во время технического аудита
Ad

Claude Code был использован для проведения аудита безопасности репозитория GitHub перед выполнением, что предотвратило потенциальное заражение вредоносным ПО. Разработчику написали в LinkedIn по поводу контрактной работы в финтех-стартапе с использованием ИИ и пригласили ознакомиться с их MVP на GitHub перед звонком.

Запрос и процесс аудита

Разработчик открыл репозиторий в VS Code и использовал этот запрос с Claude Code:

"Вы проводите технический аудит due diligence этой кодовой базы. Дайте мне максимально честную оценку. Проверьте полноту проекта, AI/ML-слой, базу данных, аутентификацию, бэкенд-сервисы, фронтенд, качество кода и оценку трудозатрат. Будьте конкретны. Ссылайтесь на фактические имена файлов. Не приукрашивайте."

Критические находки

Claude Code выявил несколько проблем безопасности и целостности:

  • Бэкдор удаленного выполнения кода: Обнаружен в src/server/routes/auth.js. Каждый раз при выполнении npm run dev он незаметно обращается к удаленному URL и выполняет любой возвращенный код с полным доступом к системе (файловая система, сеть, процессы). Выполнение происходит незаметно с подавлением ошибок.
  • Фейковая реализация базы данных: Пользователи хранились в простом массиве, который сбрасывается при каждом перезапуске вместо реальной базы данных.
  • Отсутствие AI/ML-функциональности: Репозиторий содержал только жестко закодированные тестовые данные с базовой логикой на основе правил, несмотря на заявления в README о машинном обучении, NLP и прогнозной аналитике.
  • Обман во фронтенде: Фронтенд незаметно переключается на фейковые данные при каждой ошибке API, делая демонстрации отполированными независимо от фактической функциональности.
Ad

Контекст социальной инженерии

Атака была нацелена на разработчиков, фрилансеров и агентства, приглашенных для ознакомления или участия в репозиториях в рамках процессов найма или контрактов. Социальная инженерия была отполирована профессиональными сообщениями в LinkedIn, убедительной документацией в README и привлекательными ставками ($60–$100/час удаленный контракт). Репозиторий выглядел легитимным и был разработан для поощрения немедленного выполнения.

Рекомендуемые практики безопасности

  • Никогда не запускайте неизвестный репозиторий без предварительного аудита
  • Используйте Claude Code для сканирования репозиториев перед выполнением (аудит занял один запрос)
  • Ищите замаскированные шаблоны выполнения перед запуском npm run dev
  • Будьте подозрительны к репозиториям, где установка запускает автоматические скрипты

Разработчик сообщил, что Claude Code теперь стал стандартным шагом в его процессе онбординга для каждого нового клиентского репозитория. После того как разработчик поделился находками с контактом из LinkedIn, тот немедленно заблокировал его.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Изоляция локальных ИИ-агентов с помощью микро-ВМ Firecracker
Безопасность

Изоляция локальных ИИ-агентов с помощью микро-ВМ Firecracker

Разработчик создал песочницу, которая изолирует выполнение ИИ-агентов внутри микро-ВМ Firecracker, работающих на Alpine Linux, решая проблемы безопасности, связанные с выполнением команд агентами напрямую на хост-машине. Конфигурация использует vsock для связи и подключается к Claude Desktop через MCP.

OpenClawRadar
Офлайн-верификатор SBOM для OpenClaw обнаруживает отравленные навыки менее чем за 0,2 секунды.
Безопасность

Офлайн-верификатор SBOM для OpenClaw обнаруживает отравленные навыки менее чем за 0,2 секунды.

Разработчик создал оффлайн-инструмент проверки SBOM на Rust, который обнаружил отравленный навык OpenClaw, похищающий SSH-ключи, при этом проверка завершается менее чем за 0,2 секунды без доступа к интернету.

OpenClawRadar
Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.
Безопасность

Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.

Пользователь OpenClaw описывает свою текущую задачу: балансирование автономности агентов с безопасностью, особенно в отношении доступа в интернет и рисков инъекции промптов. Они предлагают решение с использованием сегментов агентов с 'низким доверием' и 'высоким доверием' с этапом одобрения человеком.

OpenClawRadar
Мошеннический инструмент Roblox и ИИ вызвали сбой платформы Vercel.
Безопасность

Мошеннический инструмент Roblox и ИИ вызвали сбой платформы Vercel.

Сообщается, что читерская программа для Roblox в сочетании с инструментом искусственного интеллекта вызвала полный сбой платформы Vercel, что привело к активному обсуждению на Hacker News с 66 баллами и 24 комментариями.

OpenClawRadar