Хакеры могут захватить ваш компьютер через ИИ-помощника: Mozilla предупреждает об уязвимости Claude Code

Команда 0din из Mozilla, известной своим вкладом во всемирную паутину, обнаружила серьезную уязвимость в работе ИИ-инструмента Claude Code. Оказалось, что даже самые безобидные действия могут привести к захвату контроля над устройством разработчика. Примечательно, что для этого не потребовалось внедрять вредоносный код непосредственно в проект, все файлы изначально выглядели абсолютно чисто.
Суть проблемы: вместо прямого заражения, опасная инструкция поступала в момент выполнения кода, загружаясь из DNS-записи, которую обычные антивирусы и сканеры просто игнорируют. Атака начиналась с простого файла Markdown, который описывал установку обычного инструмента мониторинга Axiom. Если инструмент запускался без инициализации, он выдавал стандартную ошибку, предлагая выполнить команду для настройки. Claude Code, пытаясь быть максимально полезным, автоматически следовал этому инструкции, воспринимая её как рутинное исправление. Именно эта команда и запускала скрытый скрипт, который обращался к контролируемой злоумышленником DNS-записи. Оттуда декодировался закодированный в base64 реверс-шелл, который бесшумно выполнялся, предоставляя полный доступ к компьютеру жертвы. А после получения доступа, злоумышленник мог закрепиться в системе, установив SSH-ключ или настроив скрытую задачу cron.
Почему это событие важно для каждого
Эта новость – тревожный звоночек для всей индустрии информационных технологий, особенно для тех, кто активно использует ИИ-помощников в разработке. Главная значимость заключается в том, что уязвимость заложена в самой логике работы этих удобных и популярных инструментов. Проблема не в злом умысле нейросети, а в её чрезмерном «желании помочь», которое злоумышленники смогли обернуть против пользователя. Фактически, достаточно получить ссылку на репозиторий, который выглядит абсолютно безопасно, и любой разработчик, открывший его, потенциально оказывается под угрозой.
То, что традиционные средства защиты — антивирусы и фаерволы — оказались бессильны, подчеркивает критичность ситуации. Они просто не замечали угрозы, потому что каждое действие ИИ-помощника по отдельности не выглядело подозрительным: обычный DNS-запрос, стандартное разрешение доменных имен, преавторизованная команда. Это открывает новую главу в кибербезопасности, где старые методы защиты не справляются с новыми, более изощренными атаками. По сути, мы сталкиваемся с тем, что сами инструменты, призванные упрощать жизнь разработчикам, становятся потенциальной точкой входа для атак.
Для разработчиков это означает необходимость пересмотреть подходы к безопасности, даже при работе с проверенными ИИ-помощниками. Теперь к любому незнакомому репозиторию нужно относиться с максимальной осторожностью, какой бы рутинной ни казалась его настройка. Команда 0din подчеркивает, что такие «агентные» инструменты AI, построенные на больших языковых моделях, нуждаются в гораздо более мощных средствах защиты на этапе выполнения кода. Пока эти механизмы не будут внедрены, такие непрямые атаки останутся сложными для предотвращения.
Для компаний, разрабатывающих ИИ-инструменты, это сигнал к немедленному ужесточению протоколов безопасности. Необходимо научить ИИ-агентов проверять, что именно будет выполнять установочный скрипт, до того как он начнет работать. Иначе доверие к таким полезным продуктам, как Claude Code, может быть подорвано, что замедлит их интеграцию в рабочие процессы.
На более широком уровне, эта проблема выходит за рамки конкретно Claude Code. Многие ИИ-системы имеют схожие «слепые зоны» к непрямым атакам через инъекции подсказок. Это означает, что подход к безопасности ИИ-моделей требует фундаментального переосмысления. Пока что самый надежный способ защиты — это предельная внимательность и недоверие к автоматизации, если её источник неизвестен. Это напоминает нам, что даже самые умные помощники могут стать уязвимыми, если мы полностью перекладываем на них ответственность, не понимая всех тонкостей их работы и потенциальных рисков.
В целом, история с Claude Code показывает, что эра искусственного интеллекта приносит не только новые возможности, но и новые вызовы для кибербезопасности. И решать их придется всем — от рядовых пользователей до гигантов индустрии.