Cordyceps: CI/CD-Lücken gefährden Open-Source Supply Chain
ki-pentesting

Cordyceps: CI/CD-Lücken gefährden Open-Source Supply Chain

ki-pentesting3 unabhängige QuellenFlowKI Newsroom

Cybersecurity-Forscher haben eine neue Klasse von CI/CD-Workflow-Schwachstellen identifiziert, die als "Cordyceps" bezeichnet wird und es Angreifern ermöglicht, Open-Source-Lieferketten zu kompromittieren. Laut The Hacker News sind über 300 GitHub-Repositories betroffen, darunter hochfrequentierte Projekte wie Microsofts Azure Sentinel, Googles AI Agent Development Kit, Apache Doris Analytics und Cloudflare Workers SDK. Die kritische Schwachstelle ermöglicht es unauthentifizierten Nutzern, CI/CD-Workflows zu kapern und damit den gesamten Softwareentwicklungsprozess unter Kontrolle zu bringen — ohne dass notwendigerweise Repository-Admin-Rechte vorhanden sind.

Wie Dark Reading berichtet, wird die Angriffsvektor durch ein "exploitable Pattern" in der Workflow-Konfiguration ermöglicht. Angreifer können manipulierte Pull Requests einschleusen, die bei Merge automatisch ausgeführt werden und dann Credentials, Secrets oder Source-Code exfiltrieren. Besonders kritisch: Viele Projekte vertrauen standardmäßig auf GitHub Actions Secrets und Environment Variables, ohne diese gegen unkontrollierte Workflow-Ausführung abzusichern. SecurityWeek warnt zusätzlich, dass das Angriffsvolumen auf Millionen von Repositories skaliert, wenn keine unmittelbaren Gegenmaßnahmen erfolgen.

Für deutschsprachige Entwicklungsteams und Unternehmen mit Open-Source-Abhängigkeiten ist das Risiko unmittelbar. Viele DACH-Region-Betriebe integrieren GitHub Actions direkt in ihre CI/CD-Pipelines, ohne die zugrunde liegende Workflow-Isolation zu prüfen. Das betrifft nicht nur große Tech-Konzerne, sondern auch Mittelständler, deren interne Tools auf kompromittierten Upstream-Packages aufbauen. Regulatorisch relevant: Sollte eine betroffene Dependency in einer produktiven Anwendung landen, ist die DSGVO-Meldepflicht bei Datenlecks innerhalb von 72 Stunden zu beachten.

Sofortmaßnahmen: Audit deiner genutzten GitHub Actions auf minimale Berechtigungen (Principle of Least Privilege, POPL), aktiviere Branch Protection Rules und erzwinge Code Review vor Merge. Für eigene KI-gestützte Pentesting-Labs und DevSecOps-Pipelines sollten CI/CD-Workflows getrennt vom produktiven Secret-Store laufen. Überprüfe kritische Dependencies auf Cordyceps-Indikatoren: unerwartete Commits in Action-Dateien, veränderte Secrets-Handling oder neue externe Registry-Aufrufe. Die Python Software Foundation (Black) und andere große OSS-Projekte haben bereits Patches bereitgestellt — Pull Requests mit Security-Fixes sollten mit Priorität reviewt werden.

Quellen