
CI/CD-Pipelines: Millionen Repos gefährdet durch Supply-Chain-Lücken
CI/CD-Schwachstellen gefährden Millionen von Repositorys
Critical Vulnerabilities in CI/CD-Pipelines ermöglichen es unauthentizierten Angreifern, die Kontrolle über Open-Source-Repositorys zu übernehmen — ohne dass Entwickler aktiv miteingebunden sind. Laut SecurityWeek sind Millionen von Repositories von dieser Sicherheitslücke betroffen, die gezielt die Softwarelieferkette angreift. Die Defekte entstehen durch unsichere Verwendung des "pull_request_target"-Workflow-Triggers, der automatisch Code aus Pull Requests mit erhöhten Privilegien ausführt — ideal für Angreifer, um ihre Malware direkt in den Build-Prozess einzuschleusen.
GitHub hat bereits reagiert und die "actions/checkout"-Action aktualisiert, um sogenannte "pwn request"-Attacken zu blockieren. Wie The Hacker News berichtet, zielt die Aktualisierung darauf ab, Anfragen zu filtern, die das Exploit-Muster des risikobehafteten Workflows nutzen. Das Ausmaß der Bedrohung wird durch die sogenannte "Cordyceps"-Kampagne deutlich: Dark Reading dokumentiert, dass hochprofilierte Projekte wie Microsofts Azure Sentinel, Googles AI Agent Development Kit, Apache Doris, Cloudflare Workers SDK und Pythons Black bereits von bösartigen Pull Requests angegriffen wurden. Attackanten injizieren dabei Code, der während des CI/CD-Prozesses ausgeführt wird — mit direktem Zugriff auf Credentials, Secrets und Build-Artefakte.
Relevanz für Deutschland und DACH-Region
Für Unternehmen in Deutschland ist die Bedrohung unmittelbar: Jede Abhängigkeit von Open-Source-Bibliotheken über GitHub, GitLab oder vergleichbare Plattformen kann zum Einfallstor für Supply-Chain-Attacken werden. DSGVO verpflichtet Organisationen, ihre "Supplier" — in diesem Fall Package-Maintainer — auf Sicherheitsstandards zu prüfen. CI/CD-Kompromittierungen führen zu Datenlecks, die meldepflichtig sind. Zusätzlich setzt der EU AI Act Anforderungen an Transparenz in der Softwarelieferkette: Unternehmen müssen dokumentieren, ob und wie ihre Dependencies überprüft werden.
Handlung: Workflow-Trigger überprüfen
Sofort alle internen GitHub-Workflows prüfen: Läuft noch ein "pull_request_target"-Trigger ohne explizite Input-Validierung? Wenn ja: GitHub-Update instalieren, Pull-Request-Berechtigungen minimieren und externe PRs über separate, isolierte Runner ausführen. Zugleich gehört eine KI-Pentesting-Strategie für eigene LLM-Apps auch zur CI/CD-Hardening — automatisierte Security-Checks vor dem Deployment sind essentiell.