Клод Код обнаружил бэкдор вредоносного ПО в репозитории GitHub во время технического аудита

Claude Code был использован для проведения аудита безопасности репозитория GitHub перед выполнением, что предотвратило потенциальное заражение вредоносным ПО. Разработчику написали в LinkedIn по поводу контрактной работы в финтех-стартапе с использованием ИИ и пригласили ознакомиться с их MVP на GitHub перед звонком.
Запрос и процесс аудита
Разработчик открыл репозиторий в VS Code и использовал этот запрос с Claude Code:
"Вы проводите технический аудит due diligence этой кодовой базы. Дайте мне максимально честную оценку. Проверьте полноту проекта, AI/ML-слой, базу данных, аутентификацию, бэкенд-сервисы, фронтенд, качество кода и оценку трудозатрат. Будьте конкретны. Ссылайтесь на фактические имена файлов. Не приукрашивайте."
Критические находки
Claude Code выявил несколько проблем безопасности и целостности:
- Бэкдор удаленного выполнения кода: Обнаружен в
src/server/routes/auth.js. Каждый раз при выполненииnpm run devон незаметно обращается к удаленному URL и выполняет любой возвращенный код с полным доступом к системе (файловая система, сеть, процессы). Выполнение происходит незаметно с подавлением ошибок. - Фейковая реализация базы данных: Пользователи хранились в простом массиве, который сбрасывается при каждом перезапуске вместо реальной базы данных.
- Отсутствие AI/ML-функциональности: Репозиторий содержал только жестко закодированные тестовые данные с базовой логикой на основе правил, несмотря на заявления в README о машинном обучении, NLP и прогнозной аналитике.
- Обман во фронтенде: Фронтенд незаметно переключается на фейковые данные при каждой ошибке API, делая демонстрации отполированными независимо от фактической функциональности.
Контекст социальной инженерии
Атака была нацелена на разработчиков, фрилансеров и агентства, приглашенных для ознакомления или участия в репозиториях в рамках процессов найма или контрактов. Социальная инженерия была отполирована профессиональными сообщениями в LinkedIn, убедительной документацией в README и привлекательными ставками ($60–$100/час удаленный контракт). Репозиторий выглядел легитимным и был разработан для поощрения немедленного выполнения.
Рекомендуемые практики безопасности
- Никогда не запускайте неизвестный репозиторий без предварительного аудита
- Используйте Claude Code для сканирования репозиториев перед выполнением (аудит занял один запрос)
- Ищите замаскированные шаблоны выполнения перед запуском
npm run dev - Будьте подозрительны к репозиториям, где установка запускает автоматические скрипты
Разработчик сообщил, что Claude Code теперь стал стандартным шагом в его процессе онбординга для каждого нового клиентского репозитория. После того как разработчик поделился находками с контактом из LinkedIn, тот немедленно заблокировал его.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Лаборатория для атаки и защиты RAG с открытым исходным кодом для локальных стеков ChromaDB + LM Studio
Лаборатория с открытым исходным кодом измеряет эффективность отравления базы знаний RAG в стандартных локальных настройках с ChromaDB и LM Studio, показывая 95% успеха на незащищённых системах и оценивая практические методы защиты.

Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты
Пользователь Claude Pro обнаружил, что удаленные диалоги остаются доступными для поиска через инструмент поиска диалогов Claude, возвращая содержательную информацию, включая заголовки, количество сообщений и выдержки, несмотря на то, что ссылки на чаты не работают.

Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом
Исследователи из Университета Торонто продемонстрировали первого ИИ-червя, который адаптирует свою стратегию распространения с помощью общедоступных моделей с открытым весом, нацеливаясь на любое онлайн-устройство.

Пользователь Reddit сообщает о сохранении виртуальной машины OpenClaw и подозрительной активности.
Пользователь Reddit сообщает, что его виртуальная машина OpenClaw автоматически перезапускается после закрытия и демонстрирует подозрительное поведение, включая открытие Microsoft Store и попытки загрузки сомнительных файлов.