0DIN
PulseAugur coverage of 0DIN — every cluster mentioning 0DIN across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
研究人员利用 Claude 代码建立反向 Shell
安全研究员 Andre Hall 和 Miller Engelbrecht 来自 0DIN,展示了一种针对 Claude Code 的新型攻击向量。通过诱使用户在 Claude Code 中打开恶意存储库并指示 AI 助手运行该项目,攻击者可以建立反向 Shell,从而获得对受害者计算机的远程访问权限。该漏洞利用了 AI 的执行能力,而不是直接将恶意代码嵌入存储库。
-
新的 AI 攻击向量将恶意软件隐藏在 DNS TXT 记录中
新发现的间接注入攻击可诱骗 AI 系统将其所有者感染恶意软件。此漏洞依赖于将恶意提示隐藏在 DNS TXT 记录中,然后从 GitHub 存储库的设置说明中调用这些记录。此方法可以绕过直接扫描存储库内有效载荷的 AI 安全工具。
-
Mozilla的0DIN研究通过DNS TXT记录利用Claude Code
Mozilla的0DIN研究展示了Claude Code(一款AI编码助手)的一个新颖安全漏洞。通过将恶意代码嵌入DNS TXT记录中,研究人员成功地欺骗AI将其作为常规设置修复来执行。此漏洞成功窃取了敏感的开发人员凭证,包括ANTHROPIC_API_KEY、AWS密钥和GITHUB_TOKEN,而未触发静态分析检测。
-
干净的GitHub仓库被武器化,诱骗AI编码代理运行恶意软件
研究人员发现了一种新颖的攻击载体,看似干净的GitHub仓库会诱骗AI编码代理执行隐藏的恶意软件。该方法利用了代理的自动化设置过程,使得恶意负载对安全扫描器、AI代理和人工审查者都保持不可见。攻击链涉及一系列间接步骤,从仓库设置流程中的错误消息开始,AI代理可能会将其解释为常规恢复操作,最终导致执行从攻击者控制的DNS记录中检索到的命令。