Уязвимость в GitHub Action Claude Code: одна issue и репозиторий ваш
20.07.2026
The Hacker News
6
Представьте: чтобы угнать ваш GitHub-репозиторий, злоумышленнику достаточно было всего одной открытой issue! Именно такую дыру нашел исследователь в Anthropic's Claude Code GitHub Action. Фишка атаки в том, что можно было через комментарий в issue внедрить вредоносный код, который выполнялся бы в окружении экшена. Самое циничное: даже сам репозиторий Anthropic использовал этот же уязвимый воркфлоу, что открывало путь к отравлению самого экшена. Как защититься? Всегда с опаской относитесь к сторонним GitHub Actions, тщательно анализируйте их код на предмет подобных инъекций, и используйте механизмы, ограничивающие права доступа экшенов внутри ваших репо.
Microsoft выкатывает Autopilot AI Agent Scout – ИИ, который всегда онлайн и сам пашет в Office 365, не дожидаясь команд. Это, конечно, шаг к "умному" офису, но и потенциальный Клондайк для...
Впервые в истории боты обогнали людей по трафику в интернете, составив 57,5% HTTP-запросов. Это не просто цифры: за доброй половиной этого трафика скрываются вредоносные боты. Они сканируют...
Наш любимый npm снова в новостях, но не с лучшими: 36 пакетов заражены новым инфостилером IronWorm. Фишка в том, что малварь упакована так, чтобы обойти детекторы и тихонько сливать ваши...
Братцы, Anthropic опять в сводках! Их новая модель Claude Oceanus-v1-p, которая еще даже не прошла редтим-тестирование, уже утекла в сеть. Это значит, что потенциальные уязвимости или неожиданное...