Kerentanan  ·  2026-08-10

Cacat Claude Code dan Gemini CLI memungkinkan satu GitHub issue menjangkau rahasia alur kerja CI

KerentananHigh dampakGlobal
Peneliti keamanan menemukan cacat di Claude Code, Gemini CLI, dan alur kerja CI yang didorong Codex di mana konten yang tidak dipercaya dari GitHub issue dapat menjangkau pipeline CI, memungkinkan eksposur kunci API, eksekusi perintah pada host CI, atau manipulasi instruksi yang dikonsumsi oleh agent run berikutnya.
Agent pengkodean AI semakin banyak dihubungkan langsung ke pipeline CI/CD dengan akses ke rahasia dan host build. Satu GitHub issue yang dikurasi — konten yang biasanya dapat diposting oleh pengguna eksternal yang tidak terautentikasi — dapat melakukan pivot ke eksekusi perintah host dan pencurian kredensial, mengubah alur kerja agent pengkodean rutin menjadi vektor kompromi rantai pasokan.
Penyerang memposting GitHub issue yang dikurasi; agent pengkodean menyerap konten issue sebagai bagian dari alur kerjanya yang dipicu CI, memungkinkan input yang tidak dipercaya untuk menjangkau eksekusi shell atau variabel lingkungan yang berisi rahasia di CI runner.
Claude Code, Gemini CLI, dan alur kerja agent CI berbasis Codex
Perlakukan semua konten GitHub issue/PR sebagai input yang tidak dipercaya untuk agent-driven CI; sandbox CI runners yang dipanggil oleh agents, hindari eksposur rahasia jangka panjang ke pekerjaan yang dipicu agent, dan tambahkan allow-listing/validasi sebelum output agent menjangkau eksekusi shell.
The Hacker News — Claude Code and Gemini CLI Flaws Let a GitHub Issue Reach CI Workflow Secrets
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →