AI Assistant Config Exposure Checklist
Проверить конфиги Claude Desktop и Cursor на секреты открытым текстом — цель малвари supply chain атак 2026 года.
Как это работает
Вредоносная версия jscrambler, обнаруженная 11 июля 2026 года, целенаправленно охотилась за конфигурационными файлами AI-коддинг инструментов — Claude Desktop и Cursor — наряду с облачными credentials, криптокошельками и хранилищами паролей. Это не случайное совпадение: конфиги AI-ассистентов сейчас содержат ровно то, что интересует авторов инфостилеров — API-ключи MCP-серверов, токены доступа к внешним сервисам. AI Assistant Config Exposure Checklist online проверяет содержимое таких конфигов на признаки хранения секретов открытым текстом.
Инструмент не пытается угадать конкретный формат каждого возможного AI-инструмента — вместо этого он ищет распространённые паттерны хранения credentials в JSON-конфигах: длинные строковые значения в полях env, url с встроенными токенами доступа, и явные ключи вроде api_key или token без дополнительного слоя защиты.
Полезно применять сразу после того, как узнали о конкретном инциденте вроде компрометации jscrambler, при периодическом аудите личной или командной конфигурации AI-инструментов, или просто как разовую проверку гигиены перед тем, как поделиться конфигом с коллегой для отладки.
Частые вопросы
Почему малварь конкретно нацелена на конфиги AI-коддинг инструментов?
Эти конфиги часто содержат API-ключи внешних сервисов через MCP-серверы, токены доступа к облачным провайдерам и другую чувствительную информацию, собранную в одном предсказуемом месте на диске разработчика — удобная цель для инфостилера, ищущего максимум ценных данных за минимум усилий.
Что делать, если инструмент нашёл секрет открытым текстом в конфиге?
Рассмотреть перенос значения в отдельный механизм секретов (переменные окружения системы, менеджер секретов) вместо хранения прямо в JSON-конфиге, который могут скопировать или показать по ошибке.
Проверяет ли инструмент реальный конфиг с вашего диска автоматически?
Нет, инструмент анализирует только вставленный вами текст, он не имеет доступа к файловой системе и не читает файлы автоматически — вы сами решаете, что именно вставить для проверки.
Достаточно ли одной проверки, или нужно повторять периодически?
Разумнее повторять периодически, особенно после добавления новых MCP-серверов или обновления существующих интеграций — конфигурация со временем накапливает новые записи, каждая из которых потенциально добавляет новый секрет в открытом виде.