Skip to content

Claude Code’i ja Gemini CLI turvanõrkused võimaldasid GitHubi teadete kaudu ligipääsu CI saladustele

Lühidalt: Õigusteta kontolt loodud GitHubi teade oli piisav, et Claude Code’i ja Gemini CLI turvanõrkuste kaudu käivitada koodi CI-käiturites, millel oli ligipääs saladustele, ning OpenAI puhul võimaldas see rünnak kompromiteerida järgmise agenditegevuse käivitamise.

Novee Security turvauurijad näitasid, et lihtsast GitHubi teatest, mille lõi konto ilma repositooriumi õigusteta, piisas koodi käivitamiseks Anthropicu ja Google’i tehisintellekti kodeerimisagentide taga olevates CI-käiturites. OpenAI puhul piisas samast rünnakuahelast järgmise agenditegevuse käivitamise ülevõtmiseks.

Uurijad testisid rünnakuid vastavalt vaikekonfiguratsioonide vastu, milles pakkujad oma kodeerimisagendid tarnivad. Mõjutatud on Anthropicu Claude Code ja Google’i Gemini CLI, kelle vastavaid repositooriume oli võimalik GitHubi teadete kaudu manipuleerida: konto, millel puudusid täielikult kirjutus- või repositooriumiõigused, avas teate, mis oli piisav koodi käivitamiseks projektide CI-käiturites. OpenAI puhul toimis sama tehnika teisiti, kuid võimaldas seal kompromiteerida agendi järgmise töökäigu käivitamise. Tulemused esitleti 5. augustil Black Hat USA konverentsil Las Vegases.

CISO-de jaoks on oluline, et siin ei olnud vaja klassikalises mõttes nullpäeva ründeid, vaid ära kasutati nõrkust tehisintellekti kodeerimisagentide, CI/CD-torustike ja avalikult ligipääsetavate suhtluskanalite, näiteks GitHubi teadete, koosmõjus. Ründajad ei vajanud repositooriumile mingit privilegeeritud ligipääsu, et saada CI-käiturites käivitusõigusi, kus tüüpiliselt asuvad saladused, juurdepääsuandmed ja juurutusõigused. See puudutab eelkõige organisatsioone, kes kasutavad Claude Code’i, Gemini CLI-d või sarnaseid kodeerimisagente oma arendustorustikes vaikekonfiguratsiooniga.

Kajastusest ei selgu konkreetseid CVE-tunnuseid, mõjutatud versiooninumbreid ega kolme pakkuja poolt juba avaldatud parandusi. CISO-d peaksid kontrollima tehisintellekti kodeerimisagentide kasutust CI/CD-keskkondades selle osas, kas avalikest või madala privileegiga suhtlustest, nagu teated, tõmbetaotlused (pull request’id) või kommentaarid, käivituvad päästikud, mis võivad tegelikult tuua kaasa käivitusõigused saladustele ligipääsuga käiturites, ning kas vastavate pakkujate vaikekonfiguratsioon seda juba piirab.


Allikas: thehackernews.com · Avaldatud 7. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EU tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: