Kriminelle udnytter Claude Code læk til at sprede Vidar malware på GitHub

Claude Code da Anthropic
Foto: Claude Code da Anthropic - reprodução

Den utilsigtede lækage af kildekoden til Claude Code, Anthropic’s kunstig intelligens-assisterede programmeringsværktøj, fik en ny dimension af risiko. I slutningen af ​​marts afslørede en pakkefejl mere end 500.000 linjer TypeScript-kode fra version 2.1.88. Poucos dage senere begyndte ondsindede aktører at skabe falske depoter på GitHub-platformen for at tiltrække udviklere, der var interesserede i materialet. Esses repositories lover ulåste eller fulde versioner af koden og leverer faktisk en infostealer kendt som Vidar.

Kriminelle optimerer depoter, så de vises blandt de første resultater af søgninger relateret til lækagen. Usuários, der leder efter den originale kode, ender med at downloade komprimerede filer, der indeholder en dropper i Rust. Essa-værktøjet installerer malwaren Vidar, der er ansvarlig for at stjæle legitimationsoplysninger, gennemse historikken og andre oplysninger, der er følsomme over computeren. I nogle tilfælde inkluderer pakken også GhostSocks, som gør den inficerede enhed til en proxy for ondsindet trafik.

Falske depoter lokker udviklere på udkig efter lækket kode

Sikkerhedsforskere har identificeret mindst to arkiver, der vedligeholdes af en bruger identificeret som “idbzoomh”. Esses mellemrum simulerer legitime spejldepoter for den lækkede kode. Eles inkluderer beskrivelser, der nævner ulåste virksomhedsfunktioner for at øge appellen blandt teknologiprofessionelle.

Infektionsprocessen begynder med download af en ZIP-fil eller eksekverbar fil forklædt som en opdatering eller ændret version. Når filen udføres, aktiverer dropperen Vidar lydløs installationsmekanisme. Infostealeren indsamler data og sender dem til servere, der kontrolleres af angriberne, og bruger ofte proxyer til at gøre sporing vanskelig.

Kampagnen udnytter direkte interessen genereret af det indledende læk, som opstod gennem en kildekortfil, der ved en fejl var inkluderet i npm-pakken. Esse-filen tillod den fuldstændige rekonstruktion af værktøjets interne arkitektur, inklusive agent- og tilladelseskomponenter, der endnu ikke er offentliggjort.

Tekniske detaljer for Vidar og GhostSocks Malware

Vidar fungerer som en klassisk infostealer, der fokuserer på at udtrække værdifuld information uden at tiltrække for meget opmærksomhed fra brugeren. Ele scanner almindelige mapper, browsere og installerede programmer for gemte adgangskoder, cookies, API-nøgler og dokumenter. Integration med GhostSocks udvider truslens rækkevidde ved at tillade den kompromitterede enhed at tjene som mellemmand i andre kriminelle operationer.

Cybersikkerhedseksperter fremhæver, at kombinationen af ​​de to malware gør infektionen særlig farlig for udviklere. Muitos fagfolk gemmer adgangsoplysninger til lagre, cloudmiljøer og virksomhedskonti på deres arbejdscomputere. Tyveri af disse data kan føre til kædekompromiser af projekter og infrastrukturer.

Distribution sker hovedsageligt gennem organiske søgninger på Google og direkte navigation på GitHub. Falske arkiver får hurtig synlighed, fordi de kopierer navne og strukturer, der ligner de legitime spejle, der dukkede op kort efter lækagen.

Antropisk bekræfter årsagen til den første lækage

Anthropic offentligt anerkendte hændelsen som et emballageproblem forårsaget af menneskelige fejl. Virksomheden præciserede, at den cirka 60 MB store skrifttypekortfil ved et uheld var inkluderet i den version, der blev offentliggjort i npm-registret. Nenhum Kundedata, legitimationsoplysninger eller vægte af AI-modeller blev afsløret i episoden.

Lækagen afslørede detaljer om Claude Code’s CLI-implementering, inklusive multi-tasking agentlogik og funktioner under udvikling. Embora kildekoden indeholder ikke følsomme brugeroplysninger, den giver synlighed i værktøjets interne arkitektur, som tiltrækker både forskere og ondsindede aktører.

Virksomheden handlede hurtigt for at fjerne den problematiske pakke og mindske eksponeringen. Mesmo Kopier af koden var således allerede blevet downloadet og spredt på flere offentlige arkiver før rettelsen.

Risici for udviklersamfundet

Udviklere, der søger at studere lækket kode, risikerer at installere modificerede versioner uden tilstrækkelig verifikation. Praksis med at downloade filer fra uofficielle kilder øger risikoen for infektion markant, især i et scenarie med høj teknisk nysgerrighed genereret af hændelsen.

Brug af opdateret antivirussoftware og kontrol af fil-hash før udførelse repræsenterer grundlæggende beskyttelsesforanstaltninger. Especialistas anbefaler at undgå depoter, der lover “ulåste” eller “virksomheds”-versioner af koden, da disse tilbud ofte skjuler ondsindet hensigt.

Den hastighed, hvormed de falske depoter vandt indpas, demonstrerer, hvordan den kollektive interesse for AI-værktøjslækager kan udnyttes inden for få timer. Plataformas ligesom GitHub er afhængige af fællesskabets årvågenhed for at identificere og fjerne ondsindet indhold, men det oprindelige ansvar ligger hos slutbrugeren.

Anbefalede forebyggende foranstaltninger i npm- og GitHub-økosystemet

Teknologiprofessionelle bør prioritere at installere pakker direkte fra officielle kilder, når det er muligt. I tilfælde af lækket kode involverer bedste praksis at vente på uafhængige anmeldelser før enhver download. Verificar repository-vedligeholderens omdømme og analyse af indholdet af filer med sikkerhedsværktøjer hjælper også med at reducere risikoen.

Episoden forstærker vigtigheden af ​​stringente pakkeprocesser i virksomheder, der beskæftiger sig med følsomme teknologier. Erros Mennesker i frigivelsesrørledninger er fortsat et af de vigtigste indgangspunkter for utilsigtet eksponering af intern kode.

Cybersikkerhedssamfundet følger nøje udviklingen af ​​denne kampagne. Relatórios angiver, at Vidar fortsat er aktiv i andre uafhængige operationer, hvilket tyder på, at angribere kan udvide brugen af ​​Claude Code-lækagen som en yderligere distributionsvektor.

  • Undgå at klikke på lagerlinks, der vises i læk-relaterede søgeresultater uden forudgående bekræftelse.
  • Brug officielle pakkeadministratorer og hold sikkerhedsværktøjer altid opdateret.
  • Udfør regelmæssige systemscanninger efter enhver download af kildekode af tvivlsom oprindelse.
  • Foretrækker isolerede miljøer eller virtuelle maskiner til at analysere kode opnået fra offentlige kilder.

Sagen illustrerer sikkerhedsudfordringerne i økosystemet for udvikling af kunstig intelligens. Enquanto Den første læk afslørede kun CLI-værktøjskode, efterfølgende udnyttelse transformerede den legitime interesse til en mulighed for at stjæle rigtige brugerdata.

Anthropic arbejder fortsat på at styrke sine interne udgivelsesprocesser. Desenvolvedores og virksomheder, der bruger lignende værktøjer, bør fordoble deres opmærksomhed på digital hygiejnepraksis, især i perioder med høj bevægelse af teknisk indhold på internettet.

Se Også Seneste Nyheder (DA)

Union of Cristiano Ronaldo og Georgina Rodríguez: detaljer om den intime ceremoni i Cascais
Seneste Nyheder (DA) • 17/08/2026

Union of Cristiano Ronaldo og Georgina Rodríguez: detaljer om den intime ceremoni i Cascais

Colombia intensiverer eftersøgningen efter forsvundne personer en uge efter jordskælvet på 7,4
Seneste Nyheder (DA) • 17/08/2026

Colombia intensiverer eftersøgningen efter forsvundne personer en uge efter jordskælvet på 7,4

Mortal Shell 2 overrasker med ambitiøs udvidelse og forbedret kamp i det sjælelignende univers
Seneste Nyheder (DA) • 17/08/2026

Mortal Shell 2 overrasker med ambitiøs udvidelse og forbedret kamp i det sjælelignende univers

Død af skuespillerinden Hayden Panettiere, fra Heroes, i en alder af 36: hvad er kendt
Seneste Nyheder (DA) • 17/08/2026

Død af skuespillerinden Hayden Panettiere, fra Heroes, i en alder af 36: hvad er kendt

Hayden Panettiere: Skuespillerindens død i en alder af 36 genåbner diskussionen om tidlige tragedier i Hollywood
Seneste Nyheder (DA) • 17/08/2026

Hayden Panettiere: Skuespillerindens død i en alder af 36 genåbner diskussionen om tidlige tragedier i Hollywood

10-årig dreng, søn af en civil politibetjent, bliver dræbt under et røveri i São Paulo; far udvekslede skud med røveren
Seneste Nyheder (DA) • 17/08/2026

10-årig dreng, søn af en civil politibetjent, bliver dræbt under et røveri i São Paulo; far udvekslede skud med røveren

September kunne markere afsløringen af ​​iPhone 18 Pro og Apples første foldbare iPhone
Seneste Nyheder (DA) • 17/08/2026

September kunne markere afsløringen af ​​iPhone 18 Pro og Apples første foldbare iPhone

Star of Heroes og Nashville, Hayden Panettiere dør i en alder af 36 i USA
Seneste Nyheder (DA) • 17/08/2026

Star of Heroes og Nashville, Hayden Panettiere dør i en alder af 36 i USA

Adskillelse af Galaxy Z Fold8 fra iFixit udsætter høj risiko, når du skifter skærm
Seneste Nyheder (DA) • 16/08/2026

Adskillelse af Galaxy Z Fold8 fra iFixit udsætter høj risiko, når du skifter skærm

Indonesiske jordskælvsofre når 53, og regeringen erklærer nødsituation
Seneste Nyheder (DA) • 16/08/2026

Indonesiske jordskælvsofre når 53, og regeringen erklærer nødsituation

Spiller Haaland i dag? Hvor kan man se Arsenal vs Manchester City i Community Shield
Seneste Nyheder (DA) • 16/08/2026

Spiller Haaland i dag? Hvor kan man se Arsenal vs Manchester City i Community Shield

Arsenal vs Manchester City bekræftet opstillingen til Community Shield 2026: hvor kan man se live
Seneste Nyheder (DA) • 16/08/2026

Arsenal vs Manchester City bekræftet opstillingen til Community Shield 2026: hvor kan man se live

Islam Makhachev bekræfter enstemmig sejr over Ian Machado Garry ved UFC 330
Seneste Nyheder (DA) • 16/08/2026

Islam Makhachev bekræfter enstemmig sejr over Ian Machado Garry ved UFC 330

UFC 330: Mackenzie Dern forsvarer titlen og beholder Brasilien med kun bælte
Seneste Nyheder (DA) • 16/08/2026

UFC 330: Mackenzie Dern forsvarer titlen og beholder Brasilien med kun bælte

Orkanen Lala ankommer til Hawaii med vind på 120 km/t og lukker lufthavne
Seneste Nyheder (DA) • 15/08/2026

Orkanen Lala ankommer til Hawaii med vind på 120 km/t og lukker lufthavne