Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Der jüngste Vorfall um Claude Code - Anthropic's neues Tool, das Programmieraufgaben direkt vom Terminal ausführen soll - hat nicht nur sensiblen Code ausgesetzt: es öffnete auch eine Tür für digitale Kriminelle, um Medienlärm zu nutzen und diejenigen zu verunreinigen, die das ursprüngliche "Escape" suchen. Was als ein versehentlicher Client-Code Leck endete eine Malware-Distribution Kampagne camouflaged in GitHub Repositories, die die "vollständige" Version oder mit "unverriegelten Funktionen" versprochen.
Die Wurzel des Problems war ein Paket, das in npm veröffentlicht wurde, das irrtümlich eine Quellkarte mit Tausenden von TypeScript-Dateien ohne vonuscar enthielt. Diese Karte enthielt ein riesiges Volumen an Code, mit Details der Orchestrierung des Agenten, Berechtigungen, Ausführungssysteme und andere interne Mechanik, die wir normalerweise nicht in einem Kundenpaket sehen würden. Innerhalb von Stunden wurde das Material weit heruntergeladen und in mehreren öffentlichen Repositories repliziert, wo es von Tausenden von Benutzern auf der Suche nach Neuheit geklont und geweiht wurde.

Das gleiche frenzy erwischt die Aufmerksamkeit von schädlichen Schauspielern. Laut Industrieforschern wurden betrügerische Repositories entdeckt, die versprochen, die "Escape" zu beherbergen, aber eigentlich entworfen wurden, um Downloads von neugierigen und professionellen, die mit dem Code messen wollte. Die Angreifer optimierten diese Repositories, um in den ersten Suchergebnissen als "leaked Claude Code" erscheinen, um Massenverkehr auf schädliche Dateien zu lenken. Der Trick findet im Vertrauen statt, dass viele GitHub als zentrale Open Source setzen.
In den analysierten Fällen wurde die Falle als komprimierte Datei (.7z) mit einer ausführbaren in Rust dargestellt - mit einem Namen, der das ursprüngliche Projekt evozierte. Als es ausgeführt wurde, hat der "Dropper" den infostealer bekannt als Vidar, begleitet von Proxy-Tools, um den ausgehenden Verkehr abzudecken. Vidar ist eine Info-Stealer-Typ Malware entwickelt, um Anmeldeinformationen und sensible Daten zu sammeln; seine Verwendung hier ist opportunistisch: Angreifer nutzen die Neugier der angeblichen Leck, um Hinrichtungen auf Opfermaschinen zu erreichen. Forschungsteams haben auch beobachtet, dass schädliche Pakete häufig aktualisiert werden, was darauf hindeutet, dass Betreiber neue Module in zukünftigen Iterationen hinzufügen können.
Die Vorfälle bestätigen eine alte, aber aktuelle Lektion: Die Repositories auf legitimen Plattformen können als Distributionsvektoren verwendet werden, wenn der Endbenutzer die Quelle nicht überprüft oder inspiziert, was Sie herunterladen. Obwohl GitHub Rückhalte- und Sperrmechanismen hat, ist die Größe und Geschwindigkeit, mit der sensible Informationen repliziert werden - oder Fallen auf diesen Informationen montiert werden - komplizierte Eindämmung. Historisch haben öffentliche Ereignisse und Lecks als unwiderstehliche Köder für Angreifer gearbeitet, die schädliche Belastungen in Projekten verbergen, die als harmlos oder von technischem Interesse erscheinen.
Dies erfordert eine doppelte Übung: Zum einen müssen Organisationen, die Software freigeben, extreme Kontrollen an ihren Lieferketten zur Vermeidung einer zufälligen Exposition (Review verpackt in npm, Quellkarten und Geräte, die von Bauwerkzeugen erzeugt werden). Andererseits sollten Entwickler und Forscher, die in Repositorien eintauchen, dies mit Vorsicht tun: niemals binäre unbekannter Herkunft führen, ohne sie zunächst in einer isolierten Umgebung zu analysieren, amtliche Signaturen und Hashes zu überprüfen und Downloads aus den offiziellen Projektquellen zu bevorzugen.

Wenn Sie daran interessiert sind, den technischen Kontext und die Analysen, die auf der Kampagne und der ursprünglichen Flucht veröffentlicht wurden, zu vertiefen, ist es ratsam, die Notizen und Berichte der Forschungsteams und spezialisierten Medien zu konsultieren. Anthropic hält Informationen über seine Produkte und Updates auf seiner offiziellen Website https: / / www.anthropic.com. Sicherheitsgruppen, die die Ausbeutung und Montage von schädlichen Repositories dokumentiert haben, veröffentlichen ihre Ergebnisse auf technischen Blogs, zum Beispiel im Forschungsbereich Zscaler https: / / www.zscaler.com / blogs / sicherheitsforschung, und spezialisierte Medien wie Bleeping Computer folgen eng Malware-Kampagnen und Missbrauch von öffentlichen Plattformen https: / / www.bleepingcomputer.com / news / security /. Um die Rolle von Plattformen und Sicherheitsmaßnahmen zu verstehen, bietet GitHubs Blog und sein Sicherheitslabor Kontext zu Bedrohungen und Minderungen https: / / sicherheitlab.github.com.
Kurzfristig ist die Praxis für diejenigen, die öffentliche Lecks untersuchen oder einfach neugierig sind, eine Überprüfungsroutine aufrechtzuerhalten: Unterschriften und Überprüfungssummen überprüfen, die direkte Ausführung von unbekannten Ausführbaren vermeiden, Artefakte in Sandboxen oder virtuellen Maschinen analysieren und auf Erkennungslösungen setzen, die Verhaltensweisen und nicht nur statische Signaturen inspizieren. Für Teams und Projektmanager ist es unerlässlich, Pipeline zu erstellen und Artefakte mit so wenig sensiblen Informationen wie möglich zu veröffentlichen; Quellenkarten und andere Hilfsprodukte können bei versehentlicher Exposition mehr als gewünscht zeigen.
Die Claude Code Episode dient als Erinnerung, dass die Schnittstelle zwischen öffentlichen Offenlegung, technische Neugier und Malware-Geschäft ist ein fruchtbarer Boden für Missbrauch. Es ist nicht nur ein Code-Veröffentlichungsfehler: Es ist ein Wake-up-Aufruf, wie technische Informationen verwaltet und verbraucht in der Zeit der sofortigen Suche.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Florida, Iowa, Montana und Nebraska sue TP-Link Systeme für Sicherheit und Quelle von Routern
Am 6. Oktober erhob vier Staatsanwalt Beschwerde gegen TP- Link Systems in US-Staatsgerichten - zusätzlich zu einer früheren Texas-Gesetzgebung - für Geschäftspraktiken im Zusam...

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...