В «Группе Астра» рассказали о новой атаке через GitHub-репозитории и ИИ-агентов

В «Группе Астра» рассказали о новой атаке через GitHub-репозитории и ИИ-агентов

Прокомментировать Просмотры: 49

Исследователи Mozilla Zero Day Investigative Network показали технику атаки на разработчиков, которые используют ИИ-ассистентов для работы с кодом. В «Группе Астра» обращают внимание на риск автоматического применения изменений без подтверждения пользователя.

Сценарий строится вокруг обычного GitHub-репозитория без вредоносного кода и подозрительных команд. В проект помещают Python-пакет, который при запуске специально выдаёт ошибку и предлагает выполнить команду инициализации. Для разработчика это выглядит как типичная проблема первого запуска.

ИИ-ассистент может воспринять сообщение как инструкцию и автоматически выполнить предложенную команду. После этого скрипт обращается к DNS TXT-записи, получает скрытую команду и запускает её уже на машине пользователя. Опасная нагрузка появляется только во время выполнения, поэтому её сложнее обнаружить при обычной проверке репозитория.

Технический директор GitFlic Эдуард Тихомиров отметил, что на рабочих машинах разработчиков часто хранятся SSH-ключи, токены, VPN-конфигурации и доступы к репозиториям. Поэтому автоматический режим ИИ-агентов требует внимательного контроля, особенно в корпоративной разработке.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов