Kriminelle udnytter Claude Code læk til at sprede Vidar malware på GitHub
Den utilsigtede lækage af kildekoden til Claude Code, Anthropic’s kunstig intelligens-assisterede programmeringsværktøj, fik en ny dimension af risiko. I slutningen af marts afslørede en pakkefejl mere end 500.000 linjer TypeScript-kode fra version 2.1.88. Poucos dage senere begyndte ondsindede aktører at skabe falske depoter på GitHub-platformen for at tiltrække udviklere, der var interesserede i materialet. Esses repositories lover ulåste eller fulde versioner af koden og leverer faktisk en infostealer kendt som Vidar.
Kriminelle optimerer depoter, så de vises blandt de første resultater af søgninger relateret til lækagen. Usuários, der leder efter den originale kode, ender med at downloade komprimerede filer, der indeholder en dropper i Rust. Essa-værktøjet installerer malwaren Vidar, der er ansvarlig for at stjæle legitimationsoplysninger, gennemse historikken og andre oplysninger, der er følsomme over computeren. I nogle tilfælde inkluderer pakken også GhostSocks, som gør den inficerede enhed til en proxy for ondsindet trafik.
Falske depoter lokker udviklere på udkig efter lækket kode
Sikkerhedsforskere har identificeret mindst to arkiver, der vedligeholdes af en bruger identificeret som “idbzoomh”. Esses mellemrum simulerer legitime spejldepoter for den lækkede kode. Eles inkluderer beskrivelser, der nævner ulåste virksomhedsfunktioner for at øge appellen blandt teknologiprofessionelle.
Infektionsprocessen begynder med download af en ZIP-fil eller eksekverbar fil forklædt som en opdatering eller ændret version. Når filen udføres, aktiverer dropperen Vidar lydløs installationsmekanisme. Infostealeren indsamler data og sender dem til servere, der kontrolleres af angriberne, og bruger ofte proxyer til at gøre sporing vanskelig.
Kampagnen udnytter direkte interessen genereret af det indledende læk, som opstod gennem en kildekortfil, der ved en fejl var inkluderet i npm-pakken. Esse-filen tillod den fuldstændige rekonstruktion af værktøjets interne arkitektur, inklusive agent- og tilladelseskomponenter, der endnu ikke er offentliggjort.
Tekniske detaljer for Vidar og GhostSocks Malware
Vidar fungerer som en klassisk infostealer, der fokuserer på at udtrække værdifuld information uden at tiltrække for meget opmærksomhed fra brugeren. Ele scanner almindelige mapper, browsere og installerede programmer for gemte adgangskoder, cookies, API-nøgler og dokumenter. Integration med GhostSocks udvider truslens rækkevidde ved at tillade den kompromitterede enhed at tjene som mellemmand i andre kriminelle operationer.
Læs mere: Utilsigtet læk afslører den fulde kildekode til Anthropics Claude Code
Cybersikkerhedseksperter fremhæver, at kombinationen af de to malware gør infektionen særlig farlig for udviklere. Muitos fagfolk gemmer adgangsoplysninger til lagre, cloudmiljøer og virksomhedskonti på deres arbejdscomputere. Tyveri af disse data kan føre til kædekompromiser af projekter og infrastrukturer.
Distribution sker hovedsageligt gennem organiske søgninger på Google og direkte navigation på GitHub. Falske arkiver får hurtig synlighed, fordi de kopierer navne og strukturer, der ligner de legitime spejle, der dukkede op kort efter lækagen.
Antropisk bekræfter årsagen til den første lækage
Anthropic offentligt anerkendte hændelsen som et emballageproblem forårsaget af menneskelige fejl. Virksomheden præciserede, at den cirka 60 MB store skrifttypekortfil ved et uheld var inkluderet i den version, der blev offentliggjort i npm-registret. Nenhum Kundedata, legitimationsoplysninger eller vægte af AI-modeller blev afsløret i episoden.
Lækagen afslørede detaljer om Claude Code’s CLI-implementering, inklusive multi-tasking agentlogik og funktioner under udvikling. Embora kildekoden indeholder ikke følsomme brugeroplysninger, den giver synlighed i værktøjets interne arkitektur, som tiltrækker både forskere og ondsindede aktører.
Virksomheden handlede hurtigt for at fjerne den problematiske pakke og mindske eksponeringen. Mesmo Kopier af koden var således allerede blevet downloadet og spredt på flere offentlige arkiver før rettelsen.
Risici for udviklersamfundet
Udviklere, der søger at studere lækket kode, risikerer at installere modificerede versioner uden tilstrækkelig verifikation. Praksis med at downloade filer fra uofficielle kilder øger risikoen for infektion markant, især i et scenarie med høj teknisk nysgerrighed genereret af hændelsen.
Brug af opdateret antivirussoftware og kontrol af fil-hash før udførelse repræsenterer grundlæggende beskyttelsesforanstaltninger. Especialistas anbefaler at undgå depoter, der lover “ulåste” eller “virksomheds”-versioner af koden, da disse tilbud ofte skjuler ondsindet hensigt.
Fuld dækning: Seneste Nyheder (DA)
Den hastighed, hvormed de falske depoter vandt indpas, demonstrerer, hvordan den kollektive interesse for AI-værktøjslækager kan udnyttes inden for få timer. Plataformas ligesom GitHub er afhængige af fællesskabets årvågenhed for at identificere og fjerne ondsindet indhold, men det oprindelige ansvar ligger hos slutbrugeren.
Anbefalede forebyggende foranstaltninger i npm- og GitHub-økosystemet
Teknologiprofessionelle bør prioritere at installere pakker direkte fra officielle kilder, når det er muligt. I tilfælde af lækket kode involverer bedste praksis at vente på uafhængige anmeldelser før enhver download. Verificar repository-vedligeholderens omdømme og analyse af indholdet af filer med sikkerhedsværktøjer hjælper også med at reducere risikoen.
Episoden forstærker vigtigheden af stringente pakkeprocesser i virksomheder, der beskæftiger sig med følsomme teknologier. Erros Mennesker i frigivelsesrørledninger er fortsat et af de vigtigste indgangspunkter for utilsigtet eksponering af intern kode.
Cybersikkerhedssamfundet følger nøje udviklingen af denne kampagne. Relatórios angiver, at Vidar fortsat er aktiv i andre uafhængige operationer, hvilket tyder på, at angribere kan udvide brugen af Claude Code-lækagen som en yderligere distributionsvektor.
- Undgå at klikke på lagerlinks, der vises i læk-relaterede søgeresultater uden forudgående bekræftelse.
- Brug officielle pakkeadministratorer og hold sikkerhedsværktøjer altid opdateret.
- Udfør regelmæssige systemscanninger efter enhver download af kildekode af tvivlsom oprindelse.
- Foretrækker isolerede miljøer eller virtuelle maskiner til at analysere kode opnået fra offentlige kilder.
Sagen illustrerer sikkerhedsudfordringerne i økosystemet for udvikling af kunstig intelligens. Enquanto Den første læk afslørede kun CLI-værktøjskode, efterfølgende udnyttelse transformerede den legitime interesse til en mulighed for at stjæle rigtige brugerdata.
Følg: alt om Antropisk datatyveri
Anthropic arbejder fortsat på at styrke sine interne udgivelsesprocesser. Desenvolvedores og virksomheder, der bruger lignende værktøjer, bør fordoble deres opmærksomhed på digital hygiejnepraksis, især i perioder med høj bevægelse af teknisk indhold på internettet.

















