LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen CI/CD-Schwäche, die es Unbefugten ermöglicht, Workflow-Logik in Open-Source-Projekten zu kapern. Unter dem Namen „Cordyceps“ wurden in Stichproben über 300 GitHub-Repositories als vollständig ausnutzbar bewertet. Die Lücke entsteht, wenn Pull Requests mehr Rechte bekommen, als für untrusted Code zulässig ist. Besonders kritisch: Angreifer können dabei Code ausführen, Credentials abgreifen und so die Software-Lieferkette kompromittieren.

Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar
Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

In der Praxis ist CI/CD selten der Ort, an dem Unternehmen „Sicherheitsdesign“ erwarten. Genau deshalb trifft die neue Schwachstelle „Cordyceps“ so hart: Sie zeigt, wie ein scheinbar harmloses Konfigurationsdetail in Workflow-Regeln eine echte Supply-Chain-Gefahr erzeugen kann. Laut Novee Security ermöglicht Cordyceps in über 300 Fällen eine vollständige Kontrolle über die betroffenen Repositories. Besonders alarmierend ist dabei die Reichweite: Die Forscher ordnen das Problem dutzenden der größten Organisationen weltweit zu, darunter Microsoft, Google, Apache und Cloudflare.

Technisch lässt sich die Idee hinter Cordyceps auf einen einzigen Root Cause reduzieren: Pull Requests erhalten in vielen Setups zu viele Rechte, obwohl der Inhalt eines untrusted Beitrags nicht verlässlich geprüft wurde. Ein Pull Request ist im Normalfall nur ein Vorschlag, der in einen Main-Branch gemergt werden soll. Sobald aber ein untrusted PR privilegierte Workflows auslösen kann, kippt das Modell. Dann wird ein Trust Boundary verletzt: Ungeprüfte Daten (z. B. Kommentare, Branch-Namen oder PR-Metadaten) fließen in Schritte, die eigentlich als vertrauenswürdig gelten sollten. Das öffnet Türen für Command Injection, Privilege Escalation und damit für Supply-Chain-Komprimittierung.

Besonders eindrucksvoll sind die konkreten Fallbeispiele, weil sie zeigen, wie „Komposition“ statt Einzelfehler die Lücke erzeugt. Auf Microsofts Seite nennt Novee einen Azure-Sentinel-Fund: Ein Kommentar innerhalb eines PR soll ausgereicht haben, um anonymen Angreifer-Code auf Microsofts CI laufen zu lassen und eine nicht ablaufende GitHub-App-Integration Key abzugreifen. In einem ähnlichen Muster habe ein PR beim Google-Repository „adk-samples“ Code auf Googles CI ausführen können, um volle Autorität über ein Google-Cloud-Repository zu erlangen. Gerade solche Szenarien illustrieren, warum Scanner oft zu kurz greifen: Jede Workflow-Komponente kann „für sich“ korrekt konfiguriert wirken.

Wenn man den Vergleich zur „Standardwelt“ zieht, wird die Marktwirkung klar. GitHub Actions ist zwar das prominenteste Ziel, aber das zugrunde liegende Muster existiert plattformübergreifend: Auch GitLab CI, Jenkins-Pipelines oder Cloud-native Runner-Setups können durch unzureichende Rechtevergabe in vergleichbare Angriffsflächen rutschen. Branchenexperten argumentieren, dass Cordyceps vor allem deshalb so skalierbar ist, weil KI-unterstütztes bzw. agentic Coding die Zahl der Prozessketten in Repos erhöht. Ein weiteres Problem ist Timing: Angriffen, die an Metadaten (Kommentare, Branch-Namen) hängen, genügt oft schon ein einziger Interaktionspunkt, um automatisierte Systeme anzuwerfen.

Für die Betroffenen bedeutet das nicht nur „ein Patch“, sondern ein Re-Think des Berechtigungsmodells. Novee beschreibt, dass eine unauthentifizierte Person die nötigen Aktionen allein über einen freien Account nachstellen kann: Es brauche keine Org-Mitgliedschaft und keine besonderen Privilegien, um Approvals zu fälschen, Code zu pushen oder Credentials zu stehlen. In so einem Setup wird die klassische Abgrenzung zwischen „Entwickler-ID“ und „Workflow-Rechten“ brüchig. Für Enterprise-Software-Organisationen heißt das: CI/CD ist Teil der Produktionsumgebung, nicht eine Nebenstrecke, die man „automatisch“ sicher glaubt.

Nach dem verantwortungsvollen Disclosure haben Microsoft und Google den Impact bestätigt, während Cloudflare, Python und Apache konkrete Hardening- und Patch-Maßnahmen umgesetzt haben. Die Richtung der Gegenmaßnahmen zeichnet sich in der Branche bereits ab: Workflows müssen für untrusted PRs strikt entkoppelt werden, etwa über minimale Permissions, getrennte Runner-Umgebungen und klare Mechanismen, die privilegierte Stufen an vertrauenswürdige Ereignisse koppeln. Im Idealfall erhalten untrusted Beiträge nur eine eingeschränkte Sandbox, die keine Secret-Schwesterdaten oder Write-Rechte in Repositories berühren kann. Genau hier hilft auch ein Blick auf etablierte Best Practices: Least Privilege im CI-Kontext ist kein „nice to have“, sondern ein zentraler Sicherheitshebel.

Aus Market-Sicht trifft Cordyceps einen empfindlichen Punkt: Open-Source-Komponenten laufen in vielen Unternehmen als „Lieferkette“, selbst wenn intern gar keine vollständige Supply-Chain-Strategie existiert. Eine kompromittierte Automationsroutine kann potenziell in Builds landen, Signaturen verfälschen oder Folge-PRs autorisieren. Damit steigt das Risiko nicht nur für die unmittelbaren Repos, sondern auch für Downstream-Projekte, die auf denselben Action-Blueprints, Containerimages oder Build-Dependencies aufsetzen. Für Informationssicherheitsteams wird zudem die Prüfbarkeit schwieriger, weil das Verhalten „technisch korrekt“ aussehen kann, solange niemand die Trust-Boundary zwischen Eingabedaten und Workflow-Aktionen explizit auditierte.

Die Zukunft liegt deshalb weniger in einzelnen Fixes als in Architektur-Disziplin. Novee warnt, dass agentic Coding CI/CD-Schwachstellen persistent und im Maßstab reproduzieren kann, wodurch sich kompromittierte Repositories exponentiell „infizieren“. Enterprise-Teams sollten deshalb frühzeitig im Prozess ansetzen: strengere Policy-Regeln für Workflow-Trigger, automatisierte Checks für Rechteverteilungen, sowie die Durchgängigkeit von Security Governance bis hin zu SBOM- und Audit-Fähigkeit. Auch regulatorisch und nach Datenschutz- und Compliance-Anforderungen wird das relevant: Sobald Build-Pipelines Credentials oder personenbezogene Daten berühren, rücken Standards wie SOC 2, interne Risikokontrollen oder Nachweispflichten für Zugangskontrolle in den Fokus. Der nächste Schritt für Entwickler: CI/CD als angreifbare Software betrachten, nicht als Infrastruktur-„Hintergrundrauschen“.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar".
Stichwörter Automation CI/CD Cloud Credentials Cybersecurity Devops Github Hacker Injection IT-Sicherheit Netzwerksicherheit Open Source Pull Request Security Supply Chain Workflows
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar« bei Google Deutschland suchen, bei Bing oder Google News!


    1.094 Leser gerade online auf IT BOLTWISE
    KI-Jobs