Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Forscher des 0DIN-Teams von Mozilla haben einen Angriffsvektor demonstriert, der eine scheinbar harmlose Aufgabe - Klonen und Ausführen eines GitHub-Repositorys mit einem Agenten-Encoding-Tool - in eine komplette Hintertür verwandelt, ohne dass böswillige Codes im Repository erforderlich sind. Der von 0DIN veröffentlichte technische Bericht erklärt, wie ein automatisierter Fehlerrückgewinnungs- und Korrekturfluss manipuliert werden kann, um Remote-Befehle, die von einem Angreifer gesteuert werden, auszuführen; Sie können die ursprüngliche Analyse in der Veröffentlichung von 0DIN lesen Hier..
Die Verlobungskette basiert auf drei Stücken, die isoliert keinen Verdacht erwecken: ein Repository mit Standard-Installationsanleitungen, ein Paket, das bewusst Initialisierung erfordert (zwingt den Agenten, einen Vorschlagsbefehl wie python3 -m axiom init) und ein Initialisierungsskript durchzuführen, das eine Konfiguration aus einem TXT DNS-Register, gesteuert durch den Angreifer, wiederherstellt und als Befehl ausführt. Der kritische Punkt ist, dass es keine Nutzlast im Repository gibt.: Die Ausführung wird durch die erwartete Kombination des Paketverhaltens und der unabhängigen Leistung des Agenten erzeugt.

Dies ändert radikal das traditionelle Bedrohungsmodell der Software-Versorgungskette: Es reicht nicht mehr aus, Repositories durch bekannte Signaturen oder bösartige Binaries zu scannen. Der Gegner setzt auf die Fehler-/Recoverydynamik und externe Mechanismen (DNS TXT) um Anweisungen injizieren, eine Technik, die statische Erkennungen und viele menschliche Bewertungen vermeidet, weil die Quelle des Befehls nicht einmal Teil des geprüften Projektarchivs ist.
Die praktischen Implikationen sind ernst für Entwickler und Sicherheitsausrüstung: Eine mit den Berechtigungen des Entwicklers initiierte interaktive Shell bietet Zugang zu Umgebungsvariablen, API-Schlüsseln und lokalen Dateien und ermöglicht es, Beharrlichkeit zu etablieren. Darüber hinaus können schädliche Repositories oder "Trampolines" mit legitimem Aussehen durch falsche Stellenangebote, Tutorials oder direkte Links verteilt werden, wodurch das Risiko einer Masseninfektion erhöht wird.
Auf defensive Ebene gibt es konkrete und technische Maßnahmen, die sofort ergriffen werden müssen. für Entwicklungs- und Betriebsteams, führen Initialisierungseinrichtungen und Befehle in isolierten und ephemeren Umgebungen (Container oder Sandboxen ohne persistente Anmeldeinformationen) reduziert den Schaden im Falle des Engagements. Für Sicherheitsteams ist es wichtig, ungewöhnliche TXT-Typ-DNS-Beratungen von CI-Workstations und Läufern zu überwachen und zu untersuchen und den Prozessbaum und die von automatischen Agenten ausgeführten Befehle aufzuzeichnen.
Die Anbieter von IA-Agenten und Plattformen sollten die Standardeinstellungen ändern: nicht automatisch Befehle ausführen, die von einem Repository vorgeschlagen werden, ohne ausdrückliche Zustimmung und ohne die vollständige Kette von Ausführung einschließlich Skripts und alle dynamisch gewonnenen Codes in Laufzeit. Transparenz in der Implementierung und die Fähigkeit, jeden Schritt zu überprüfen sind angemessene Mindestanforderungen; Werkzeuge wie Sigstore können helfen, die Quelle und Unterschrift der Software zu überprüfen, und GitHubs Sicherheitsprojekte bieten Leitlinien für sichere Praktiken zu verfolgen ( GitHub Sicherheitsdokumentation)

Es ist auch angebracht, die Verwendung von nicht verifizierten Konfigurationskanälen zur Ausführung von Code abzumildern. Blockausführungen, die Inhalte aus DNS-Aufzeichnungen oder aus anderen externen Quellen wie Befehlen interpretieren und starke Validierungen (z.B. Validierung von Signaturen, Hashes und erwarteten Formaten) anwenden, bevor externe Daten pragmatisch geschützt werden. Um die Risiken von DNS-Missbrauch als Kanal besser zu verstehen, bietet OWASP-Dokumentation über Tunneling DNS einen guten technischen Hintergrund ( Technisches Lesen in OWASP)
In unmittelbarer Praxis nach einer Mitteilung oder Verdacht wird empfohlen, die betroffene Maschine zu isolieren, Prozessaufzeichnungen und DNS zu sammeln, Anmeldeinformationen zu drehen, die in der Umgebung gewesen sein könnten und jeden Job oder Workflow überprüfen, der automatische Agenten ausgeführt hat. Mittelfristig reduziert die Implementierung von am wenigsten privilegierten Richtlinien für Entwickler und Läufer, egress network controls und artifacts Signaturen die Angriffsfläche.
Das Auffinden von 0DIN ist ein Aufruf, zu überdenken, wie wir der Software vertrauen, die wir geklont haben, und die Tools, die Aufgaben für uns ausführen. Das Alter der Selbständigen erfordert Transparenz, Zustimmung und Isolationskontrollen, die zuvor optional waren. Die Produkt-, Sicherheits- und Betriebsausrüstung sollte koordiniert werden, um technische und organisatorische Abwehrmaßnahmen durchzuführen, die diese neue Sicherung in der Lieferkette abdecken.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...

Npm Kampagne installiert RedC2 4.0 beim Import von schädlichen Paketen
Cybersecurity-Forscher haben eine schädliche Paketkampagne im npm-Ökosystem gefunden, die auf den ersten Blick Kalender und Berechnungsprogramme bereitstellen, aber tatsächlich ...