⚔️ ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория — 29 июня 2026 г. в 13:45:26.656
⚔️ ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория Исследователи разобрали атаку, при которой репозиторий без вредоносного кода выдаёт ошибку, побуждающую ИИ-ассистента выполнить команду, загружающую скрытую нагрузку из DNS TXT-записи, что даёт злоумышленнику доступ к оболочке и секретам разработчика. Вредоносный код отсутствует в репозитории и загружается только во время выполнения, что делает его невидимым для сканеров и проверок безопасности. — Такие репозитории могут маскироваться под тестовые задания или обучающие проекты, поэтому разработчикам следует проверять каждую команду, предлагаемую ИИ, а создателям агентных систем – показывать полную цепочку действий. 🎤 Чтиво #ClaudeCode #Mozilla #SupplyChainAttack #Hacking / White Hat / max.ru/kind_hack

