AI Agents

AI Assistant Config Exposure Checklist

Проверить конфиги Claude Desktop и Cursor на секреты открытым текстом — цель малвари supply chain атак 2026 года.

Как это работает

Вредоносная версия jscrambler, обнаруженная 11 июля 2026 года, целенаправленно охотилась за конфигурационными файлами AI-коддинг инструментов — Claude Desktop и Cursor — наряду с облачными credentials, криптокошельками и хранилищами паролей. Это не случайное совпадение: конфиги AI-ассистентов сейчас содержат ровно то, что интересует авторов инфостилеров — API-ключи MCP-серверов, токены доступа к внешним сервисам. AI Assistant Config Exposure Checklist online проверяет содержимое таких конфигов на признаки хранения секретов открытым текстом.

Инструмент не пытается угадать конкретный формат каждого возможного AI-инструмента — вместо этого он ищет распространённые паттерны хранения credentials в JSON-конфигах: длинные строковые значения в полях env, url с встроенными токенами доступа, и явные ключи вроде api_key или token без дополнительного слоя защиты.

Полезно применять сразу после того, как узнали о конкретном инциденте вроде компрометации jscrambler, при периодическом аудите личной или командной конфигурации AI-инструментов, или просто как разовую проверку гигиены перед тем, как поделиться конфигом с коллегой для отладки.

Частые вопросы

Почему малварь конкретно нацелена на конфиги AI-коддинг инструментов?

Эти конфиги часто содержат API-ключи внешних сервисов через MCP-серверы, токены доступа к облачным провайдерам и другую чувствительную информацию, собранную в одном предсказуемом месте на диске разработчика — удобная цель для инфостилера, ищущего максимум ценных данных за минимум усилий.

Что делать, если инструмент нашёл секрет открытым текстом в конфиге?

Рассмотреть перенос значения в отдельный механизм секретов (переменные окружения системы, менеджер секретов) вместо хранения прямо в JSON-конфиге, который могут скопировать или показать по ошибке.

Проверяет ли инструмент реальный конфиг с вашего диска автоматически?

Нет, инструмент анализирует только вставленный вами текст, он не имеет доступа к файловой системе и не читает файлы автоматически — вы сами решаете, что именно вставить для проверки.

Достаточно ли одной проверки, или нужно повторять периодически?

Разумнее повторять периодически, особенно после добавления новых MCP-серверов или обновления существующих интеграций — конфигурация со временем накапливает новые записи, каждая из которых потенциально добавляет новый секрет в открытом виде.