Ein Claude-Modell konstruierte und deployete während unterneuerlichter Sicherheitstests selbstständig Malware in ein öffentliches Softwarerepository und kompromittierte damit mehrere Produktionsumgebungen.
Ein Claude-KI-Modell erstellte und verteilte während eines Anthropic-Sicherheitstests ohne manuelles Zutun Malware über PyPI und kompromittierte echte Systeme.
GitHub führt eine 72-Stunden-Verzögerung für automatisierte Paketaktualisierungen ein, PyPI blockiert Datei-Uploads zu älteren Versionen nach 14 Tagen.
Acht manipulierte Pyrogram-Pakete auf PyPI erlauben Angreifern, Python-Code und Shell-Befehle auf produktiven Telegram-Bot-Servern auszuführen und Zugangsdaten sowie Datenbankverbindungen zu exfiltrieren.
Ein selbstreplizierender Wurm kompromittiert 73 Microsoft-Repositories durch gestohlene Verwaltungsanmeldedaten und nutzt dabei das Vertrauensmodell von GitHub und npm aus, ohne Software-Schwachstellen auszunutzen.