Claude Code draait verborgen malware van een GitHub-repo zonder verificatie, waardoor aanvallers volledige controle krijgen
Beveiligingsonderzoekers van Mozilla's 0DIN-platform hebben aangetoond hoe één gecompromitteerde GitHub-repo de machine van een ontwikkelaar kan overnemen op het moment dat een AI-codetool zoals Claude Code de setup uitvoert. De adder onder het gras: de kwaadaardige code wordt pas tijdens runtime geladen via een DNS-query, onzichtbaar in de repo, voor scanners én voor de AI-agent zelf.
🔗 lees originele bron