В репозитории Claude Flow обнаружен троян в файлах skill.md

Инцидент безопасности, связанный с публичным репозиторием GitHub, содержащим файлы навыков Claude Flow, был сообщён на r/LocalLLaMA. В репозитории ruvnet/claude-flow был обнаружен троян, который активировался автоматически при доступе к нему инструментов разработки на основе ИИ.
Технические детали
Вредоносное ПО было идентифицировано как Trojan:JS/CrypoStealz.AE!MTB защитником Windows. Согласно отчёту, троян активировался, когда ИИ-среда разработки открывала папку репозитория для чтения файлов навыков в формате markdown (.md). Вредоносное ПО автоматически создавало и открывало несколько терминалов Windows при доступе к файлам.
В репозитории была создана открытая проблема (#1229), документирующая эту угрозу безопасности. Проблему можно найти по адресу https://github.com/ruvnet/claude-flow/issues/1229.
Последствия и контекст
Этот инцидент подчёркивает риски безопасности при работе с ИИ-агентами для программирования, которые автоматически читают и обрабатывают файлы из публичных репозиториев. Файлы навыков (обычно .md файлы, содержащие промпты и инструкции) часто распространяются в сообществах, работающих с ИИ-ассистентами для программирования, такими как Claude Code.
Судя по названию "CrypoStealz" в сигнатуре вредоносного ПО, троян, по-видимому, нацелен на данные, связанные с криптовалютами. Это позволяет предположить, что вредоносное ПО может быть предназначено для кражи информации о криптовалютных кошельках или учётных данных.
Рекомендации
- Будьте осторожны при клонировании или открытии репозиториев из неизвестных источников
- Своевременно обновляйте антивирусное ПО, особенно при работе с инструментами разработки на основе ИИ
- Проверяйте проблемы и последнюю активность в репозитории перед использованием кода из публичных источников
- Рассмотрите возможность сканирования загруженных репозиториев с помощью средств безопасности перед открытием их в средах разработки
Это служит напоминанием о том, что ИИ-агенты для программирования, автоматически обрабатывающие файлы, могут непреднамеренно запускать выполнение вредоносного ПО, что делает практики безопасности особенно важными в этом рабочем процессе.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

AI-конфиги и хуки запуска Python: червь 'Hades' для Claude Code крадет учетные данные
Активная атака на Claude Code (UNC6780) превратилась в червя 'Hades', который распространяется через Python, обходит ИИ-сканеры и внедряет хуки в конфигурации Claude, Cursor, Copilot и Gemini для кражи секретов.

llm-hasher: Локальное обнаружение PII и токенизация для гибридных LLM-процессов
llm-hasher — это инструмент, который обнаруживает личную идентифицируемую информацию локально с помощью Ollama до того, как данные попадут к внешним LLM, таким как OpenAI или Claude, токенизирует PII и восстанавливает исходные значения после обработки. Он использует регулярные выражения для структурированных типов данных и локальную LLM для контекстного обнаружения, с зашифрованным хранилищем для сопоставлений.

Настройка OpenClaw для зашифрованного вывода LLM с использованием TEE анклавов
Разработчик делится опытом настройки OpenClaw для использования доверенных сред выполнения AMD SEV-SNP от Onera для сквозного зашифрованного вывода LLM, включая примеры конфигурации и технические компромиссы.

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Разработчик создал MCP Sandbox, который запускает MCP-серверы в изолированных контейнерах gVisor с политикой запрета сетевого доступа по умолчанию и безопасным внедрением секретов, а также предварительным сканированием на уязвимости CVE и проверкой паттернов.