Дослідник з інформаційної безпеки виявив серйозну архітектурну помилку в автоматизації Claude Code від компанії Anthropic. Проблема крилася у спеціальному робочому процесі для платформи GitHub. Вразливість дозволяла стороннім особам повністю захоплювати публічні репозиторії, які використовували цей інструмент, за допомогою лише одного створеного повідомлення про помилку (issue).
Суть загрози полягала у надмірних привілеях, які надавалися інтеграційному скрипту. Оскільки система Claude Code призначена для автоматичного аналізу та редагування коду за допомогою штучного інтелекту, вона мала права на запис у репозиторій. Зловмисник міг сформулювати такий запит у текстовому полі завдання, який змушував штучний інтелект виконати довільні команди в операційній системі віртуального середовища збірки та перезаписати основний код проекту.
Особливу небезпеку становив той факт, що сама компанія Anthropic використовувала цей самий вразливий процес для розробки свого продукту. Це створювало пряму загрозу атаки на ланцюжок постачання (supply chain attack). Якби хакери встигли скористатися цією лазівкою, вони могли б впровадити прихований шкідливий код безпосередньо в офіційні бібліотеки, які згодом завантажували тисячі розробників по всьому світу.
Фахівець під псевдонімом RyotaK, який першим виявив загрозу, своєчасно повідомив про неї розробникам. Компанія оперативно випустила виправлення та обмежила повноваження ШІ-агентів у хмарних середовищах розробки. Спеціалістам, які інтегрують подібні інструменти у свої проекти, радять завжди обмежувати права доступу для автоматичних сценаріїв та уникати надання їм повних прав адміністратора без додаткового контролю з боку людини.
