Apa yang terjadi
Peneliti keamanan menemukan cacat di Claude Code, Gemini CLI, dan alur kerja CI yang didorong Codex di mana konten yang tidak dipercaya dari GitHub issue dapat menjangkau pipeline CI, memungkinkan eksposur kunci API, eksekusi perintah pada host CI, atau manipulasi instruksi yang dikonsumsi oleh agent run berikutnya.
Mengapa penting
Agent pengkodean AI semakin banyak dihubungkan langsung ke pipeline CI/CD dengan akses ke rahasia dan host build. Satu GitHub issue yang dikurasi — konten yang biasanya dapat diposting oleh pengguna eksternal yang tidak terautentikasi — dapat melakukan pivot ke eksekusi perintah host dan pencurian kredensial, mengubah alur kerja agent pengkodean rutin menjadi vektor kompromi rantai pasokan.
Vektor serangan
Penyerang memposting GitHub issue yang dikurasi; agent pengkodean menyerap konten issue sebagai bagian dari alur kerjanya yang dipicu CI, memungkinkan input yang tidak dipercaya untuk menjangkau eksekusi shell atau variabel lingkungan yang berisi rahasia di CI runner.
Sistem yang terdampak
Claude Code, Gemini CLI, dan alur kerja agent CI berbasis Codex
Mitigasi
Perlakukan semua konten GitHub issue/PR sebagai input yang tidak dipercaya untuk agent-driven CI; sandbox CI runners yang dipanggil oleh agents, hindari eksposur rahasia jangka panjang ke pekerjaan yang dipicu agent, dan tambahkan allow-listing/validasi sebelum output agent menjangkau eksekusi shell.