پرش به محتوای اصلی
پرش به محتوای مقاله

چگونه Claude Code ابزاری برای اجرای کدهای مخرب در سیستم کاربر می‌شود؟

·۸ تیر ۱۴۰۵۱ دقیقه مطالعه
کد مخفی در مخزن گیت‌هاب توسط Claude Code بدون بررسی اجرا شد و کنترل کامل به مهاجمان داد.
کد مخفی در مخزن گیت‌هاب توسط Claude Code بدون بررسی اجرا شد و کنترل کامل به مهاجمان داد.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

کشف مکانیزم تزریق دستور از طریق DNS برای دور زدن اسکنرهای کد در ابزارهای کدنویسی AI — این یعنی کد مخرب در خودِ فایل‌های گیت‌هاب نیست، بلکه در لحظه اجرا از جای دیگری فراخوانی می‌شود.

تصور کنید تنها یک لینک گیت‌هاب در یک پیام اسلک یا یک آگهی شغلی، کافی باشد تا مهاجمان کنترل کامل لپ‌تاپ شما را به دست بگیرند. این کابوس برای توسعه‌دهندگانی که از ابزارهای اتوماسیون کدنویسی استفاده می‌کنند، اکنون به واقعیت تبدیل شده است. این تهدیدات زنجیره‌ای یادآور اقدام اضطراری مایکروسافت در هفته‌های گذشته است که طی آن ۷۰ پروژه گیت‌هاب برای متوقف کردن بدافزارهای سرقت رمز عبور تعطیل شدند.

این آسیب‌پذیری در ۲۹ ژوئن ۲۰۲۶ توسط پژوهشگران 0DIN (پلتفرم شکار باگ‌های GenAI موزیلا) کشف شد. آن‌ها دریافتند که Claude Code اسکریپت‌های آماده‌سازی (setup scripts) را در مخازن متفرقه اجرا می‌کند، بدون آنکه پیش از اجرا، محتوای کد را به کاربر نشان دهد. این ابزار در واقع یک عامل (Agent) — شبیه به دستیاری است که اجازه دارد خودش در سیستم شما بچرخد و فایل‌ها را تغییر دهد — است که حالا اعتماد بیش از حدش به منابع خارجی، تبدیل به یک درِ پشتی شده است.

همان‌طور که در تحلیل قبلی ما درباره‌ی افزایش نرخ خطای زیر-عامل‌های کلود اشاره کردیم، این نقص جدید نشان می‌دهد که ما از «خطاهای عملکردی» عبور کرده‌ایم و وارد عصر «شکاف‌های امنیتی بحرانی» شده‌ایم. طبق گزارش the-decoder.com، این حمله از مکانیزم پیچیده‌ای برای دور زدن اسکنرهای امنیتی استفاده می‌کند:

  • تزریق پرامپت غیرمستقیم (Indirect Prompt Injection): مهاجم دستور مخرب را به‌جای کد مخزن، درون یک ورودی DNS مخفی می‌کند. این تکنیک در واقع تکاملی از حملات تزریق پرامپت است که حفاظ‌های امنیتی هوش مصنوعی را دور می‌زند.
  • اجرای زمان-اجرا (Runtime Execution): اسکریپت آماده‌سازی در لحظه اجرا، دستور را از یک منبع دوردست فراخانی می‌کند تا در بررسی‌های دستی کد دیده نشود.
  • محرک خودکار: وقتی Claude Code هنگام تنظیمات با یک خطای روتینی مواجه می‌شود، به‌طور خودکار اسکریپت را اجرا کرده و یک «شِل معکوس» (Reverse Shell) برای مهاجم می‌سازد.

به محض باز شدن این مسیر، مهاجمان می‌توانند کلیدهای API و اطلاعات ورود به حساب‌ها را سرقت کنند تا دسترسی دائمی به شبکه شرکت پیدا کنند. این اتفاق، یک ابزار بهره‌وری را به ابزاری برای جاسوسی صنعتی یا تصاحب کامل سیستم تبدیل می‌کند.

برای مدیران کسب‌وکارهای فناوری، این معنای آن است که گردش کار «توسعه‌دهنده AI» در حال حاضر هیچ مرز امنیتی معتبری ندارد. تا زمانی که عامل‌های هوش مصنوعی مجبور نباشند هر تکه کد را پیش از اجرا نمایش داده و تأیید بگیرند، خطر حملات زنجیره تأمین در کدنویسی assist-AI بسیار بالا باقی می‌ماند.

گام بعدی شما

  • دستورالعمل‌های آماده‌سازی در مخازن متفرقه را هرگز به‌عنوان کد مورد اعتماد نپذیرید.
  • سیستم خود را برای شناسایی شِل‌های معکوس غیرمجاز مانیتور کنید.
  • تمام کلیدهای API را که در محیط‌های دارای دسترسی نوشتنِ عامل‌های AI قرار دارند، بازبینی و در صورت نیاز تغییر دهید.

اما این تنها بخشی از ریسک‌های لایه‌ی زیرساختی است؛ تأثیر این حفره‌ها بر امنیت کلیدهای مدیریت‌شده در محیط‌های ابری را در گزارش بعدی بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این نقص امنیتی اعتبار trusting-by-default را در ابزارهای Agentic تخریب می‌کند. بر اساس تحلیل متخصصان امنیتی 0DIN، این موضوع لزوم ایجاد یک لایه‌ی تأیید انسانی (Human-in-the-loop) سخت‌گیرانه را برای هرگونه تعامل مدل با سیستم‌عامل الزامی می‌کند.

تأثیر برای ایران

به‌دلیل محدودیت‌های دسترسی به APIهای آنتروپیک، اکثر توسعه‌دهندگان ایرانی از نسخه‌های واسط یا غیررسمی استفاده می‌کنند که لایه‌ی امنیتی ضعیف‌تری دارند و ریسک این حملات را دوچندان می‌کند.

·نگاه ما
تحریریه دات‌هوش

اعتماد کورکورانه به اتوماسیون در لایه‌ی سیستم‌عامل، نقطه ضعف جدید مدل‌های عامل‌محور است. این حادثه ثابت می‌کند که «قابلیت» مدل‌ها در اجرای دستورات سریع‌تر از «حفاظ‌های امنیتی» آن‌ها رشد می‌کند. انتقال از محیط چت به محیط ترمینال، مدل را از یک مشاور به یک کاربر تبدیل کرده است، اما مدل هنوز تشخیص نمی‌دهد چه زمانی دستور اجرا شده توسط یک انسان است و چه زمانی توسط یک دستور مخفی در DNS.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.