anthropic

Пакет anthropickit собирал SSH-ключи при установке

Claude News

anthropic

Автор блога о вредоносных пакетах в PyPI утверждает, что нашёл возможный след Инцидента 2 из отчёта Anthropic. Речь о пакете anthropickit, опубликованном 14 июня 2026 года с версией 999.9.9. Подтверждения от Anthropic он не получил.

Весь код лежит в setup.py и срабатывает при pip install, до импорта. Он читает все файлы из ~/.ssh кроме known_hosts и authorized_keys, выбирает переменные окружения со словами KEY, SECRET, TOKEN, PASS, AUTH, API и отправляет собранное на одноразовый адрес в сервисе Pipedream.

Копия добытого остаётся на диске в /tmp/runner_exfil.json с отступами для чтения человеком, а имена найденных ключей печатаются в лог сборки. По описанию Anthropic, пакет из Инцидента 2 провисел около часа и его успели поставить 15 реальных машин, одна из них сканер компании по безопасности.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.