محققان شبکه تحقیقاتی روز صفر موزیلا (Mozilla’s Zero Day Investigative Network / 0DIN) روش حملهای جدید را کشف کردهاند که در آن ابزار هوش مصنوعی کدنویسی Claude Code میتواند بدون هیچ کد مخربی در مخزن (repository) گیتهاب، بهطور ناخواسته یک پوسته تعاملی معکوس (reverse shell) روی دستگاه توسعهدهنده نصب کند. این حمله که هنوز در مرحله اثبات مفهوم (proof of concept) است، از سه مؤلفه بهظاهر بیخطر تشکیل شده: یک مخزن گیتهاب معمولی، یک بسته پایتون که عمداً خطا تولید میکند تا Claude Code را وادار به اجرای دستور راهاندازی کند، و یک رکورد DNS TXT تحت کنترل مهاجم که دستور مخرب را در خود جای داده است. به گفته محققان، «Claude Code هرگز تصمیم نگرفت پوستهای باز کند؛ بلکه تصمیم گرفت یک خطا را برطرف کند.»
این روش حمله هیچ کد مشکوکی در مخزن ندارد و از دید اسکنرهای امنیتی، عوامل هوش مصنوعی و بازبینان انسانی پنهان میماند. در صورت موفقیت، مهاجم به متغیرهای محیطی (environment variables)، کلیدهای API و فایلهای پیکربندی محلی دسترسی خواهد یافت. محققان 0DIN هشدار دادهاند که عوامل تهدید میتوانند چنین مخازنی را از طریق آگهیهای شغلی جعلی، آموزشها یا پیامهای مستقیم توزیع کنند و پیشنهاد کردهاند که عوامل هوش مصنوعی باید زنجیره کامل اجرای دستورات راهاندازی، از جمله اسکریپتها و کدهای بارگیریشده بهصورت پویا در زمان اجرا، را بهطور شفاف افشا کنند.
کلمات کلیدی : حمله Claude Code, reverse shell هوش مصنوعی, آسیبپذیری DNS TXT, امنیت ابزارهای کدنویسی AI, حمله زنجیره تامین نرمافزار, موزیلا Zero Day

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.