SecBoard
Zurück zur Übersicht

Claude Code and Gemini CLI Flaws Let a GitHub Issue Reach CI Workflow Secrets

The Hacker News·
Originalartikel lesen bei The Hacker News

Sicherheitsforscher entdeckten kritische Schwachstellen in den CI/CD-Workflows von Anthropic, Google und OpenAI. Ein manipuliertes GitHub-Issue ermöglichte es, Code auf den CI-Runnern von Anthropic und Google auszuführen und bei OpenAI den nächsten Agentenlauf zu kapern. Nutzer dieser Plattformen sollten ihre Konfigurationen überprüfen und auf Patches der Anbieter achten, um sich vor potenziellen Angriffen zu schützen.

Kurzfassung

Sicherheitsforscher haben kritische Schwachstellen in den CI/CD-Workflows von Anthropic, Google und OpenAI entdeckt. Ein manipuliertes GitHub-Issue ermöglichte die Code-Ausführung auf CI-Runnern von Anthropic und Google sowie die Übernahme des nächsten Agentenlaufs bei OpenAI. Diese Schwachstellen könnten Workflow-Geheimnisse preisgeben und erfordern eine Überprüfung der Konfigurationen und die Anwendung von Patches.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Anthropic (Claude Code), Google (Gemini CLI), OpenAI (Agenten).

Warum relevant

Organisationen, die diese KI-Plattformen nutzen, könnten durch manipulierte GitHub-Issues der Ausführung von bösartigem Code auf ihren CI-Runnern oder der Kompromittierung von Agentenläufen ausgesetzt sein. Dies birgt das Risiko der Offenlegung sensibler Workflow-Geheimnisse.

Realistisches Worst Case

Ein Angreifer könnte über ein manipuliertes GitHub-Issue Code auf den CI-Runnern der betroffenen Anbieter ausführen und dadurch Zugriff auf sensible Workflow-Geheimnisse erlangen. Bei OpenAI könnte der nächste Agentenlauf gekapert werden, was zu unautorisierten Aktionen oder Datenzugriff führen könnte.

Handlungsempfehlung

Nutzer der betroffenen Plattformen sollten ihre CI/CD-Sicherheitskonfigurationen überprüfen und umgehend verfügbare Patches der Anbieter installieren. Es wird empfohlen, die GitHub-Issue-Verwaltungsprozesse zu härten.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre CI/CD-Pipelines, die Anthropic Claude Code, Google Gemini CLI oder OpenAI-Agenten nutzen, auf die neuesten gepatchten Versionen aktualisiert wurden.
  • Auditieren Sie die Berechtigungen und Konfigurationen Ihrer GitHub-Integrationen, insbesondere im Hinblick auf die Verarbeitung von Issues und Pull Requests in CI/CD-Workflows.
  • Validieren Sie, dass Ihre CI/CD-Umgebungen nach dem Prinzip der geringsten Privilegien konfiguriert sind und sensible Geheimnisse sicher verwaltet werden, um eine Exposition im Falle einer Kompromittierung zu minimieren.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1059 Command and Scripting InterpreterHighEin manipuliertes GitHub-Issue ermöglichte es, Code auf den CI-Runnern von Anthropic und Google auszuführen
Credential AccessT1552 Unsecured CredentialsLowpotentially exposing workflow secrets
ImpactT1496 Resource HijackingHighbei OpenAI den nächsten Agentenlauf zu kapern
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen GitHub-Issue-Typen oder -Felder manipuliert wurden.
  • Die genaue Art der 'Workflow-Geheimnisse', die potenziell offengelegt werden könnten, wird nicht detailliert.
  • Es werden keine spezifischen CVEs oder Patches genannt, die von den Anbietern veröffentlicht wurden.