Het accidentele lekken van de broncode van Claude Code, de door kunstmatige intelligentie ondersteunde programmeertool van Anthropic, kreeg een nieuwe risicodimensie. Eind maart bracht een verpakkingsfout ruim 500.000 regels TypeScript-code uit versie 2.1.88 aan het licht. Poucos dagen later begonnen kwaadwillende actoren neprepository’s te creëren op het GitHub-platform om ontwikkelaars aan te trekken die geïnteresseerd waren in het materiaal. Esses repositories beloven ontgrendelde of volledige versies van de code en leveren feitelijk een infostealer bekend als Vidar.
Criminelen optimaliseren opslagplaatsen zodat ze tussen de eerste resultaten verschijnen van zoekopdrachten die verband houden met het lek. Usuários die naar de originele code zoeken, downloaden uiteindelijk gecomprimeerde bestanden die een dropper in Rust bevatten. De tool Essa installeert de malware Vidar, die verantwoordelijk is voor het stelen van inloggegevens, browsegeschiedenis, gevoelige bestanden en andere informatie die op de computer van het slachtoffer is opgeslagen. In sommige gevallen bevat het pakket ook GhostSocks, die het geïnfecteerde apparaat in een proxy voor kwaadaardig verkeer veranderen.
Valse repository’s lokken ontwikkelaars die op zoek zijn naar gelekte code
Beveiligingsonderzoekers hebben ten minste twee opslagplaatsen geïdentificeerd die worden onderhouden door een gebruiker die wordt geïdentificeerd als “idbzoomh”. Esses spaties simuleren legitieme mirror-opslagplaatsen van de gelekte code. Eles bevat beschrijvingen waarin ontgrendelde bedrijfsfuncties worden vermeld om de aantrekkingskracht onder technologieprofessionals te vergroten.
Het infectieproces begint met het downloaden van een ZIP-bestand of een uitvoerbaar bestand vermomd als een update of gewijzigde versie. Bij het uitvoeren van het bestand activeert de dropper het stille installatiemechanisme Vidar. De infostealer verzamelt gegevens en stuurt deze naar servers die worden beheerd door de aanvallers, waarbij vaak gebruik wordt gemaakt van proxy’s om het volgen ervan te bemoeilijken.
De campagne maakt rechtstreeks gebruik van de interesse die werd gegenereerd door het initiële lek, dat plaatsvond via een bronkaartbestand dat per ongeluk in het npm-pakket was opgenomen. Esse-bestand maakte de volledige reconstructie van de interne architectuur van de tool mogelijk, inclusief agent- en machtigingscomponenten die nog niet openbaar zijn vrijgegeven.
Technische details van Vidar en GhostSocks-malware
Vidar werkt als een klassieke infostealer, gericht op het extraheren van waardevolle informatie zonder al te veel aandacht van de gebruiker te trekken. Ele scant algemene mappen, browsers en geïnstalleerde applicaties op opgeslagen wachtwoorden, cookies, API-sleutels en documenten. Integratie met GhostSocks vergroot het bereik van de dreiging doordat het aangetaste apparaat als tussenpersoon kan dienen bij andere criminele operaties.
Cybersecurity-experts benadrukken dat de combinatie van de twee malware de infectie bijzonder gevaarlijk maakt voor ontwikkelaars. Muitos professionals slaan toegangsgegevens op voor repository’s, cloudomgevingen en bedrijfsaccounts op hun werkcomputers. Diefstal van deze data kan leiden tot ketencompromissen van projecten en infrastructuren.
Volledige berichtgeving: Laatste Nieuws (NL)
Distributie vindt voornamelijk plaats via organische zoekopdrachten op Google en directe navigatie op GitHub. Valse opslagplaatsen worden snel zichtbaar omdat ze namen en structuren repliceren die vergelijkbaar zijn met de legitieme spiegelservers die kort na het lek opdoken.
Anthropic bevestigt oorzaak van aanvankelijk lek
Anthropic erkende publiekelijk dat het incident een verpakkingsprobleem was, veroorzaakt door menselijke fouten. Het bedrijf verduidelijkte dat het lettertypekaartbestand van ongeveer 60 MB per ongeluk was opgenomen in de versie die in het npm-register werd gepubliceerd. Nenhum Klantgegevens, inloggegevens of gewichten van AI-modellen werden in de aflevering getoond.
Het lek onthulde details van de CLI-implementatie van Claude Code, inclusief multi-tasking agentlogica en functies in ontwikkeling. Embora De broncode bevat geen gevoelige gebruikersinformatie, maar biedt inzicht in de interne architectuur van de tool, die zowel onderzoekers als kwaadwillende actoren aantrekt.
Het bedrijf handelde snel om het problematische pakket weg te nemen en de blootstelling te beperken. Mesmo Vóór de oplossing waren dus al kopieën van de code gedownload en verspreid over verschillende openbare opslagplaatsen.
Risico’s voor de ontwikkelaarsgemeenschap
Ontwikkelaars die gelekte code willen bestuderen, lopen het risico gewijzigde versies te installeren zonder adequate verificatie. De praktijk van het downloaden van bestanden uit niet-officiële bronnen vergroot de kans op infectie aanzienlijk, vooral in een scenario van hoge technische nieuwsgierigheid dat door het incident wordt gegenereerd.
Volg: alles over Antropische gegevensdiefstal
Het gebruik van up-to-date antivirussoftware en het controleren van bestandshashes vóór uitvoering vormen basisbeschermingsmaatregelen. Especialistas raadt aan om opslagplaatsen te vermijden die “ontgrendelde” of “zakelijke” versies van de code beloven, omdat deze aanbiedingen vaak kwaadaardige bedoelingen verbergen.
De snelheid waarmee de neprepository’s terrein wonnen, laat zien hoe de collectieve interesse in het lekken van AI-tools binnen enkele uren kan worden uitgebuit. Plataformas zoals GitHub vertrouwen op de waakzaamheid van de gemeenschap om kwaadaardige inhoud te identificeren en te verwijderen, maar de initiële verantwoordelijkheid ligt bij de eindgebruiker.
Aanbevolen preventieve maatregelen in het npm- en GitHub-ecosysteem
Technologieprofessionals moeten waar mogelijk prioriteit geven aan het rechtstreeks installeren van pakketten uit officiële bronnen. In het geval van gelekte code bestaat de beste praktijk erin te wachten op onafhankelijke beoordelingen voordat u de code downloadt. Het verbeteren van de reputatie van de beheerder van de repository en het analyseren van de inhoud van bestanden met beveiligingshulpmiddelen helpt ook de risico’s te verminderen.
De aflevering onderstreept het belang van rigoureuze verpakkingsprocessen in bedrijven die zich bezighouden met gevoelige technologieën. Erros Mensen in vrijgavepijpleidingen blijven een van de belangrijkste toegangspunten voor onbedoelde blootstelling van interne code.
De cybersecuritygemeenschap volgt de evolutie van deze campagne op de voet. Relatórios geeft aan dat Vidar actief blijft in andere onafhankelijke operaties, wat erop wijst dat aanvallers het gebruik van het Claude Code-lek als extra distributievector kunnen uitbreiden.
- Klik niet zonder voorafgaande verificatie op repositorylinks die in lekgerelateerde zoekresultaten verschijnen.
- Gebruik officiële pakketbeheerders en houd beveiligingstools altijd up-to-date.
- Voer regelmatig systeemscans uit na elke download van broncode van twijfelachtige oorsprong.
- Geef de voorkeur aan geïsoleerde omgevingen of virtuele machines voor het analyseren van code verkregen uit openbare bronnen.
De case illustreert de veiligheidsuitdagingen in het ecosysteem voor de ontwikkeling van kunstmatige intelligentie. Enquanto Het aanvankelijke lek bracht alleen de CLI-toolcode bloot, maar daaropvolgende exploitatie transformeerde het legitieme belang in een kans om echte gebruikersgegevens te stelen.
Anthropic blijft werken aan het versterken van de interne releaseprocessen. Desenvolvedores en bedrijven die vergelijkbare tools gebruiken, zouden hun aandacht voor digitale hygiënepraktijken moeten verdubbelen, vooral tijdens perioden van veel verkeer van technische inhoud op internet.

