Tội phạm khai thác rò rỉ Claude Code để phát tán phần mềm độc hại Vidar trên GitHub
Vụ rò rỉ ngẫu nhiên mã nguồn của Claude Code, công cụ lập trình được hỗ trợ bởi trí tuệ nhân tạo của Anthropic, đã gây ra một mức độ rủi ro mới. Vào cuối tháng 3, một lỗi đóng gói đã làm lộ hơn 500.000 dòng mã TypeScript từ phiên bản 2.1.88. Vài ngày sau, những kẻ độc hại bắt đầu tạo các kho lưu trữ giả trên nền tảng GitHub để thu hút các nhà phát triển quan tâm đến tài liệu này. Các kho lưu trữ này hứa hẹn các phiên bản mã đã được mở khóa hoặc đầy đủ và thực sự cung cấp một công cụ đánh cắp thông tin được gọi là Vidar.
Tội phạm tối ưu hóa các kho lưu trữ để xuất hiện trong số các kết quả tìm kiếm đầu tiên liên quan đến vụ rò rỉ. Người dùng đang tìm kiếm mã gốc sẽ tải xuống các tệp nén có chứa Rust dropper. Công cụ này cài đặt phần mềm độc hại Vidar, chịu trách nhiệm đánh cắp thông tin xác thực, lịch sử duyệt web, các tệp nhạy cảm và các thông tin khác được lưu trữ trên máy tính của nạn nhân. Trong một số trường hợp, gói này còn bao gồm GhostSocks, biến thiết bị bị nhiễm thành proxy cho lưu lượng truy cập độc hại.
Kho lưu trữ giả thu hút các nhà phát triển tìm kiếm mã bị rò rỉ
Các nhà nghiên cứu bảo mật đã xác định được ít nhất hai kho lưu trữ được duy trì bởi một người dùng được xác định là “idbzoomh”. Những không gian này mô phỏng các kho lưu trữ nhân bản hợp pháp của mã bị rò rỉ. Chúng bao gồm các mô tả đề cập đến các tính năng doanh nghiệp đã được mở khóa để tăng sức hấp dẫn đối với các chuyên gia công nghệ.
Quá trình lây nhiễm bắt đầu bằng việc tải xuống tệp ZIP hoặc tệp thực thi được ngụy trang dưới dạng bản cập nhật hoặc phiên bản sửa đổi. Khi thực thi tệp, trình nhỏ giọt sẽ kích hoạt cơ chế cài đặt im lặng của Vidar. Kẻ đánh cắp thông tin thu thập dữ liệu và gửi nó đến các máy chủ do kẻ tấn công kiểm soát, thường sử dụng proxy để gây khó khăn cho việc theo dõi.
Cùng chủ đề: Sự cố rò rỉ ngẫu nhiên làm lộ toàn bộ mã nguồn Claude Code của Anthropic
Chiến dịch trực tiếp khai thác sự quan tâm được tạo ra bởi rò rỉ ban đầu, xảy ra thông qua tệp bản đồ nguồn bị đưa nhầm vào gói npm. Tệp này cho phép xây dựng lại hoàn toàn kiến trúc bên trong của công cụ, bao gồm các thành phần tác nhân và quyền chưa được phát hành công khai.
Chi tiết kỹ thuật về phần mềm độc hại Vidar và GhostSocks
Vidar hoạt động giống như một công cụ đánh cắp thông tin cổ điển, tập trung vào việc trích xuất thông tin có giá trị mà không thu hút quá nhiều sự chú ý từ người dùng. Nó quét các thư mục, trình duyệt và ứng dụng đã cài đặt phổ biến để tìm mật khẩu, cookie, khóa API và tài liệu đã lưu. Việc tích hợp với GhostSocks sẽ mở rộng phạm vi tiếp cận của mối đe dọa bằng cách cho phép thiết bị bị xâm nhập đóng vai trò trung gian trong các hoạt động tội phạm khác.
Các chuyên gia an ninh mạng nhấn mạnh rằng sự kết hợp của hai phần mềm độc hại khiến việc lây nhiễm trở nên đặc biệt nguy hiểm đối với các nhà phát triển. Nhiều chuyên gia lưu trữ thông tin xác thực truy cập vào kho lưu trữ, môi trường đám mây và tài khoản công ty trên máy tính làm việc của họ. Việc đánh cắp dữ liệu này có thể dẫn đến sự xâm phạm chuỗi của các dự án và cơ sở hạ tầng.
Việc phân phối diễn ra chủ yếu thông qua các tìm kiếm không phải trả tiền trên Google và điều hướng trực tiếp trên GitHub. Các kho lưu trữ giả mạo có được khả năng hiển thị nhanh chóng vì chúng sao chép tên và cấu trúc tương tự như các bản sao hợp pháp xuất hiện ngay sau vụ rò rỉ.
Anthropic xác nhận nguyên nhân rò rỉ ban đầu
Anthropic đã công khai thừa nhận sự cố là sự cố đóng gói do lỗi của con người gây ra. Công ty đã làm rõ rằng tệp bản đồ phông chữ khoảng 60 MB đã vô tình được đưa vào phiên bản được xuất bản trong sổ đăng ký npm. Không có dữ liệu khách hàng, thông tin xác thực hoặc trọng lượng mô hình AI nào bị lộ trong tập này.
Vụ rò rỉ đã tiết lộ chi tiết về việc triển khai CLI của Claude Code, bao gồm logic tác nhân đa tác vụ và các tính năng đang được phát triển. Mặc dù mã nguồn không bao gồm thông tin nhạy cảm của người dùng nhưng nó cung cấp khả năng hiển thị kiến trúc bên trong của công cụ, điều này thu hút cả các nhà nghiên cứu và các tác nhân độc hại.
Toàn bộ tin tức: Tin Mới Nhất (VI)
Công ty đã hành động nhanh chóng để loại bỏ gói có vấn đề và giảm thiểu rủi ro. Mặc dù vậy, các bản sao của mã đã được tải xuống và lan truyền trên một số kho lưu trữ công cộng trước khi sửa lỗi.
Rủi ro cho cộng đồng nhà phát triển
Các nhà phát triển đang tìm cách nghiên cứu mã bị rò rỉ phải đối mặt với nguy cơ cài đặt các phiên bản sửa đổi mà không được xác minh đầy đủ. Hành vi tải xuống tệp từ các nguồn không chính thức làm tăng đáng kể nguy cơ lây nhiễm, đặc biệt là trong trường hợp gây ra sự tò mò về mặt kỹ thuật cao.
Sử dụng phần mềm chống vi-rút cập nhật và kiểm tra băm tệp trước khi thực thi là các biện pháp bảo vệ cơ bản. Các chuyên gia khuyên bạn nên tránh các kho lưu trữ hứa hẹn các phiên bản mã “đã mở khóa” hoặc “doanh nghiệp”, vì những ưu đãi này thường che giấu mục đích xấu.
Tốc độ mà các kho lưu trữ giả mạo thu hút được sự chú ý cho thấy mối quan tâm chung về việc rò rỉ công cụ AI có thể bị khai thác trong vòng vài giờ. Các nền tảng như GitHub dựa vào sự cảnh giác của cộng đồng để xác định và xóa nội dung độc hại, nhưng trách nhiệm ban đầu thuộc về người dùng cuối.
Các biện pháp phòng ngừa được đề xuất trong hệ sinh thái npm và GitHub
Các chuyên gia công nghệ nên ưu tiên cài đặt các gói trực tiếp từ các nguồn chính thức bất cứ khi nào có thể. Trong trường hợp mã bị rò rỉ, cách tốt nhất là chờ đợi đánh giá độc lập trước khi tải xuống. Kiểm tra danh tiếng của người duy trì kho lưu trữ và phân tích nội dung tệp bằng các công cụ bảo mật cũng giúp giảm thiểu rủi ro.
Tình tiết này củng cố tầm quan trọng của quy trình đóng gói nghiêm ngặt ở các công ty xử lý các công nghệ nhạy cảm. Lỗi của con người trong quy trình phát hành tiếp tục là một trong những nguyên nhân chính dẫn đến việc mã nội bộ bị lộ một cách vô ý.
Theo dõi: mọi thứ về Công nghệ
Cộng đồng an ninh mạng đang theo dõi chặt chẽ diễn biến của chiến dịch này. Các báo cáo chỉ ra rằng Vidar vẫn hoạt động trong các hoạt động độc lập khác, điều này cho thấy những kẻ tấn công có thể mở rộng việc sử dụng vụ rò rỉ Mã Claude như một phương tiện phân phối bổ sung.
- Tránh nhấp vào các liên kết kho lưu trữ xuất hiện trong kết quả tìm kiếm liên quan đến rò rỉ mà không xác minh trước.
- Sử dụng trình quản lý gói chính thức và luôn cập nhật các công cụ bảo mật.
- Thực hiện quét hệ thống thường xuyên sau khi tải xuống mã nguồn có nguồn gốc đáng ngờ.
- Ưu tiên các môi trường biệt lập hoặc máy ảo để phân tích mã thu được từ các nguồn công cộng.
Vụ việc minh họa những thách thức an ninh trong hệ sinh thái phát triển trí tuệ nhân tạo. Mặc dù vụ rò rỉ ban đầu chỉ làm lộ mã công cụ CLI, nhưng việc khai thác sau đó đã biến lợi ích hợp pháp thành cơ hội đánh cắp dữ liệu người dùng thực.
Anthropic tiếp tục nỗ lực tăng cường các quy trình phát hành nội bộ của mình. Các nhà phát triển và công ty sử dụng các công cụ tương tự phải chú ý hơn đến các biện pháp vệ sinh kỹ thuật số, đặc biệt là trong thời kỳ nội dung kỹ thuật có sự chuyển động lớn trên internet.

















