Claude Code обманули без вредоносного кода — 30 июня 2026 г. в 19:17:00.414
Claude Code обманули без вредоносного кода Исследователи из Mozilla Zero Day Network (0DIN) нашли гениальный способ взломать популярного ИИ-агента Claude Code, не написав ни одной строчки вируса. Хакеры использовали главную фишку нейросети — ее маниакальное желание во что бы то ни стало исправить любую ошибку компиляции. ИИ-помощник сам пускает злоумышленников в систему, думая, что просто наводит порядок в коде. Разработчик просит агента развернуть проект из внешне абсолютно чистого репозитория. Внутри лежит безобидный Python-пакет, который при установке специально падает и заботливо пишет в консоль инструкцию: "Для исправления запустите такую-то команду". Услужливый Claude Code видит ошибку, послушно выполняет команду, и та запускает скрипт, который лезет в DNS-записи хакеров, скачивает оттуда зашифрованную вредоносную нагрузку и открывает злоумышленникам полный доступ к компьютеру жертвы. Поскольку самого вируса в репозитории нет (он подгружается из сети прямо в процессе), стандартные сканеры безопасности и антивирусы молчат. Защита бессильна, когда главной уязвимостью становится исполнительность самого ИИ. Подобной болячкой страдают практически все современные ИИ-ассистенты вроде Cursor или GitHub Copilot. Они настолько хотят быть полезными, что готовы сжечь ваш компьютер, если в инструкции к поджогу будет написано "Fixing error".

