Новости компаний рынка безопасности / Группа Астра /
Алексей
Бывалый
Сообщений: 258
Рейтинг: 0
29.06.2026 16:56:27
Исследователи из Mozilla Zero Day Investigative Network (0DIN) продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code. Эксперт «Группы Астра» Эдуард Тихомиров отметил, что во многих ИИ-агентах предусмотрена опция автоматического применения изменений без запроса подтверждения и именно здесь возникает реальная угроза.
Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации, пишет Anti-malware.
Злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.
Эдуард Тихомиров, технический директор GitFlic (входит в «Группу Астра») подчеркнул, что примитивный плагин или несложный скрипт нейросеть действительно сгенерирует, однако при работе с крупными корпоративными системами репозиториями на сотни тысяч строк, этого уже недостаточно.
«Также важно отметить, что появление ИИ-агентов расхолаживает некоторых специалистов. На первых порах разработчик или DevOps-инженер контролирует действия агента: проверяет команды, разрешает или блокирует их выполнение. И это критически важно, поскольку на рабочих машинах, особенно у специалистов на ведущих позициях, хранятся SSH-ключи к продакшн-серверам, конфигурации VPN, доступ к основной ветке репозитория и другие чувствительные данные.
Однако со временем такой контроль начинает восприниматься как рутина. Во многих агентах предусмотрена опция автоматического применения изменений без запроса подтверждения и именно здесь возникает реальная угроза. Даже квалифицированный специалист, в принципе способный оценить корректность действий, рискует попросту не заметить, какие именно команды выполняет агент», — говорит эксперт Эдуард Тихомиров.

