В репозитории Claude Flow обнаружен троян в файлах skill.md

Инцидент безопасности, связанный с публичным репозиторием GitHub, содержащим файлы навыков Claude Flow, был сообщён на r/LocalLLaMA. В репозитории ruvnet/claude-flow был обнаружен троян, который активировался автоматически при доступе к нему инструментов разработки на основе ИИ.
Технические детали
Вредоносное ПО было идентифицировано как Trojan:JS/CrypoStealz.AE!MTB защитником Windows. Согласно отчёту, троян активировался, когда ИИ-среда разработки открывала папку репозитория для чтения файлов навыков в формате markdown (.md). Вредоносное ПО автоматически создавало и открывало несколько терминалов Windows при доступе к файлам.
В репозитории была создана открытая проблема (#1229), документирующая эту угрозу безопасности. Проблему можно найти по адресу https://github.com/ruvnet/claude-flow/issues/1229.
Последствия и контекст
Этот инцидент подчёркивает риски безопасности при работе с ИИ-агентами для программирования, которые автоматически читают и обрабатывают файлы из публичных репозиториев. Файлы навыков (обычно .md файлы, содержащие промпты и инструкции) часто распространяются в сообществах, работающих с ИИ-ассистентами для программирования, такими как Claude Code.
Судя по названию "CrypoStealz" в сигнатуре вредоносного ПО, троян, по-видимому, нацелен на данные, связанные с криптовалютами. Это позволяет предположить, что вредоносное ПО может быть предназначено для кражи информации о криптовалютных кошельках или учётных данных.
Рекомендации
- Будьте осторожны при клонировании или открытии репозиториев из неизвестных источников
- Своевременно обновляйте антивирусное ПО, особенно при работе с инструментами разработки на основе ИИ
- Проверяйте проблемы и последнюю активность в репозитории перед использованием кода из публичных источников
- Рассмотрите возможность сканирования загруженных репозиториев с помощью средств безопасности перед открытием их в средах разработки
Это служит напоминанием о том, что ИИ-агенты для программирования, автоматически обрабатывающие файлы, могут непреднамеренно запускать выполнение вредоносного ПО, что делает практики безопасности особенно важными в этом рабочем процессе.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика
Anthropic выпустил плагин безопасности для Claude Code, который находит и исправляет уязвимости во время написания кода. Он доступен всем пользователям через маркетплейс, а не только Enterprise. Обсуждается, станет ли он легковесным помощником, серьезным слоем AppSec или мостом к Claude Security.

AppLovin Mediation Cipher Broken: Device Fingerprinting Bypasses ATT
Обратная разработка показала, что собственный шифр AppLovin использует постоянную соль + ключ SDK, ГПСЧ SplitMix64 и не имеет аутентификации. Расшифрованные запросы передают около 50 полей устройства (модель, размер экрана, локаль, время загрузки и т.д.) даже при отказе ATT, что позволяет детерминированно идентифицировать устройство в разных приложениях.

Всплеск серьезности уязвимостей CVE после предварительного релиза Claude Mythos — данные Epoch AI
Согласно отчету Epoch AI, в июне 2026 года количество CVE высокой и критической степени серьезности от 21 известной организации выросло в 3,5 раза после выхода предварительной версии Claude Mythos от Anthropic и запуска Project Glasswing.

Архитектурное решение для проблемы чрезмерной централизации ИИ-агентов: разделение памяти, исполнения и исходящих действий.
Разработчик осознал, что его ИИ-ассистент превращается во «внутреннего автократа», объединяя долговременную память, доступ к инструментам и автономные решения в одном компоненте. Решение заключалось в разделении системы на три роли: приватный контроллер, ограниченные рабочие агенты и исходящий шлюз.