ai-security

Атака Miasma через конфигурации ИИ-ассистентов

Claude News

ai-security

В июне 2026 года GitHub отключил 73 репозитория Microsoft из-за внедрения вредоносного ПО Miasma. Вирус нацелен на Claude Code, Gemini CLI, Cursor и VS Code. В отличие от традиционных атак, код запускается при открытии папки проекта, а не при установке пакетов.

Злоумышленники используют конфигурационные файлы, которые ИИ-ассистенты считывают автоматически. В Claude Code и Gemini CLI вредоносный код скрыт в хуках SessionStart. В Cursor атака реализована через prompt injection в файле правил, а в VS Code через модифицированный tasks.json.

Программа крадет ключи AWS, GCP и Azure, секреты GitHub Actions и данные из менеджеров паролей. Разработчикам рекомендуется проверить наличие подозрительных папок в репозиториях. При подозрении на компрометацию необходимо отозвать все SSH-ключи, токены GitHub и облачные учетные данные.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.