Claude Code and Gemini CLI Flaws Let a GitHub Issue Reach CI Workflow Secrets
Sicherheitsforscher entdeckten kritische Schwachstellen in den CI/CD-Workflows von Anthropic, Google und OpenAI. Ein manipuliertes GitHub-Issue ermöglichte es, Code auf den CI-Runnern von Anthropic und Google auszuführen und bei OpenAI den nächsten Agentenlauf zu kapern. Nutzer dieser Plattformen sollten ihre Konfigurationen überprüfen und auf Patches der Anbieter achten, um sich vor potenziellen Angriffen zu schützen.
Sicherheitsforscher haben kritische Schwachstellen in den CI/CD-Workflows von Anthropic, Google und OpenAI entdeckt. Ein manipuliertes GitHub-Issue ermöglichte die Code-Ausführung auf CI-Runnern von Anthropic und Google sowie die Übernahme des nächsten Agentenlaufs bei OpenAI. Diese Schwachstellen könnten Workflow-Geheimnisse preisgeben und erfordern eine Überprüfung der Konfigurationen und die Anwendung von Patches.
Anthropic (Claude Code), Google (Gemini CLI), OpenAI (Agenten).
Organisationen, die diese KI-Plattformen nutzen, könnten durch manipulierte GitHub-Issues der Ausführung von bösartigem Code auf ihren CI-Runnern oder der Kompromittierung von Agentenläufen ausgesetzt sein. Dies birgt das Risiko der Offenlegung sensibler Workflow-Geheimnisse.
Ein Angreifer könnte über ein manipuliertes GitHub-Issue Code auf den CI-Runnern der betroffenen Anbieter ausführen und dadurch Zugriff auf sensible Workflow-Geheimnisse erlangen. Bei OpenAI könnte der nächste Agentenlauf gekapert werden, was zu unautorisierten Aktionen oder Datenzugriff führen könnte.
Nutzer der betroffenen Plattformen sollten ihre CI/CD-Sicherheitskonfigurationen überprüfen und umgehend verfügbare Patches der Anbieter installieren. Es wird empfohlen, die GitHub-Issue-Verwaltungsprozesse zu härten.
- ▸Überprüfen Sie, ob Ihre CI/CD-Pipelines, die Anthropic Claude Code, Google Gemini CLI oder OpenAI-Agenten nutzen, auf die neuesten gepatchten Versionen aktualisiert wurden.
- ▸Auditieren Sie die Berechtigungen und Konfigurationen Ihrer GitHub-Integrationen, insbesondere im Hinblick auf die Verarbeitung von Issues und Pull Requests in CI/CD-Workflows.
- ▸Validieren Sie, dass Ihre CI/CD-Umgebungen nach dem Prinzip der geringsten Privilegien konfiguriert sind und sensible Geheimnisse sicher verwaltet werden, um eine Exposition im Falle einer Kompromittierung zu minimieren.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Execution | T1059 Command and Scripting Interpreter | High | Ein manipuliertes GitHub-Issue ermöglichte es, Code auf den CI-Runnern von Anthropic und Google auszuführen |
| Credential Access | T1552 Unsecured Credentials | Low | potentially exposing workflow secrets |
| Impact | T1496 Resource Hijacking | High | bei OpenAI den nächsten Agentenlauf zu kapern |
- Es wird nicht spezifiziert, welche spezifischen GitHub-Issue-Typen oder -Felder manipuliert wurden.
- Die genaue Art der 'Workflow-Geheimnisse', die potenziell offengelegt werden könnten, wird nicht detailliert.
- Es werden keine spezifischen CVEs oder Patches genannt, die von den Anbietern veröffentlicht wurden.