Исследователи безопасности обнаружили уязвимость в GitHub Action Claude Code от компании Anthropic, позволившую злоумышленнику захватить публичные репозитории с помощью одного открытого issue. Это критично для разработчиков, так как злоумышленники могли внедрить вредоносный код и в другие проекты, использующие уязвимую Action.
Что произошло
Специалист RyotaK из GMO Flatt Security сообщил о проблеме в январе 2026 года, и Anthropic исправила ей в течение четырех дней. Однако сложности были в том, что сам механизм проверки не распознавал некоторых ботов, что и дало возможность для атаки.
Атакующие могли воспользоваться тем, что Action получала широкий доступ к репозиториям: правам на чтение и запись к коду, запросам, обсуждениям. Существует также уязвимость через прямую инъекцию команд, что позволило злоумышленнику получать переменные окружения, содержащие секреты.
Значение уязвимости
По данным Anthropic, уязвимость получила оценку 7.8 по CVSS v4.0, что делает её серьезной угрозой. Обновление до версии claude-code-action v1.0.94 или выше считается обязательным шагом для всех, кто использует этот инструмент. Проведение аудита рабочих процессов, которые позволяют пользователям без прав на запись инициировать действия Claude, также настоятельно рекомендуется. Неправильные настройки могут привести к утечке конфиденциальной информации.
Что делать разработчикам
Для российских разработчиков это ситуация, подчеркивающая важность настройки прав доступа и регулярного аудита безопасности своих проектов на GitHub. Кроме того, стоит обратить внимание на возможности анализа и защиты кода — использование более строгих политик доступа может существенно сократить риски.
Следующий шаг для Anthropic — поддерживание курса на улучшение безопасности и взаимодействие с сообществом разработчиков для минимизации подобных инцидентов в будущем.