LONDON (IT BOLTWISE) – Forschende beschreiben eine CI/CD-Schwachstelle namens Cordyceps, die Workflows in offenen Projekten so aushebelt, dass Angreifer Code einschleusen und Zugangsdaten abgreifen können. In einer Untersuchung von rund 30.000 besonders relevanten Repositories fanden sie über 300 Instanzen, die vollständig ausnutzbar sein sollen. Betroffen wären demnach große Organisationen wie Microsoft, Google, Apache und Cloudflare. Der Kern liegt in permissiven CI/CD-Setups, bei denen nicht vertrauenswürdige Pull Requests privilegierte Jobs starten dürfen.

Cordyceps: CI/CD-Schwachstelle macht über 300 GitHub-Repos angreifbar
Cordyceps: CI/CD-Schwachstelle macht über 300 GitHub-Repos angreifbar (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die klassische Annahme „Ein Pull Request ist nur ein Vorschlag“ bricht in bestimmten CI/CD-Setups plötzlich auf. Forschende haben eine Workflow-Schwachstelle identifiziert, die unter dem Namen Cordyceps in der Praxis dazu führen kann, dass Angreifer die Ausführungspfade von Automatisierungen kapern und dadurch Open-Source-Supply-Chains kompromittieren. Die Meldung ist vor allem deshalb ernst, weil sie nicht auf exotische Fehlkonfigurationen angewiesen ist: Wenn Pull Requests mehr Rechte auslösen als sie bekommen dürften, entsteht eine Vertrauensgrenze, die faktisch nie auditierbar war. Im Ergebnis kann sich ein lokales Konfigurationsdetail in ein systemisches Risiko verwandeln.

Technisch betrachtet läuft der Angriff über das Zusammenspiel aus Pull-Request-Eventing, Job-Rechtevergabe und schlecht begrenzten Ausführungsumgebungen. Pull Requests dienen dazu, Änderungen von einem Branch in den „main“-Codepfad einzubringen. In gut abgesicherten Pipelines dürfen „untrusted“ Beiträge jedoch höchstens Tests ohne Geheimnisse auslösen. Cordyceps beschreibt dagegen ein „exploitable pattern“, bei dem ein nicht authentifizierter Angreifer Workflows so manipulieren kann, dass aus einem harmlos wirkenden Event eine privilegierte Ausführung wird. Damit rücken klassische Angriffsformen wie Command Injection, Privilege Escalation und Credential Theft in den Vordergrund.

In der Untersuchung wurden laut Bericht ungefähr 30.000 „high-impact“-Repositories gescannt, darunter Projekte, die global stark genutzt werden. Mehr als 300 sollen die Schwachstelle so vollständig enthalten, dass Angreifer Codeausführung unter Kontrolle des Angreifers, das Abgreifen von Zugangsdaten und damit eine nachgelagerte Supply-Chain-Komponente erreichen können. Besonders kritisch ist die Beobachtung, dass solche Probleme in vielen Fällen schwerer durch generische Scanner auffallen, weil jede einzelne Pipeline-Komponente „für sich“ korrekt funktioniert. Erst die Komposition – also das Überqueren einer Trust Boundary durch nicht vertrauenswürdige Daten – macht aus korrektem Verhalten ein Sicherheitsproblem.

Als konkrete Illustration wird etwa Microsofts Azure Sentinel genannt: Dort habe ein Kommentar zu einem Pull Request es ermöglicht, anonymen Angreifer-Code in der Microsoft-CI-Umgebung auszuführen und dabei eine nicht ablaufende GitHub-App-API- oder Integrationsschlüsselkomponente zu stehlen. Auch Google wird als Beispiel geführt: Bei einem Projekt im Umfeld des „adk-samples“-Repositories soll ein Pull Request Code auf der CI-Seite ausgeführt haben, sodass der Angreifer „complete authority“ über ein zugehöriges Google-Cloud-Repository erlangen konnte. Solche Fälle zeigen, wie schnell Rechte eskalieren, wenn Workflows nicht sauber zwischen „trusted maintainers“ und „untrusted contributors“ trennen.

Der Marktkontext macht den Unterschied zwischen isoliertem Bug und strukturellem Branchenrisiko besonders sichtbar. CI/CD ist für viele Teams längst eine Standardware: GitHub Actions, Self-hosted Runner, Cloud-native Workflows und wiederverwendbare Templates beschleunigen Entwicklung, erhöhen aber auch die Angriffsfläche, wenn Rechte generisch gesetzt werden. Genau das skizziert Cordyceps als wiederkehrendes Muster: Agentic Coding, also die Tendenz von Systemen, autonom mehr Schritte auszuführen, führt zu einer Reproduktion von Schwachstellen „persistently“ und damit potenziell zu skaliertem Schaden. In anderen Worten: Ein erfolgreicher Workflow-Bypass kann nicht nur einmalige Datenabflüsse ermöglichen, sondern auch die weitere Automatisierung als Hebel nutzen.

Zu den weiteren genannten Ergebnissen zählen Projekte, die in der Infrastruktur vieler Organisationen eine Rolle spielen. Für Apache wird beschrieben, dass zwei „zero-click“-Varianten über einen Kommentar auf einen beliebigen Pull Request oder über einen „forked PR“ den Ausführungsweg öffnen und Angreifercode einschleusen können, um etwa fest eincodierte CI-Credentials oder Tokens mit Full-Write-Rechten zu exfiltrieren. Cloudflare wird im Kontext des Workers SDK genannt, wo ein Pull Request mit konstruiertem Branch-Namen beliebige Kommandos auf Cloudflare CI Runnern ausführen soll. Bei Python und „Black“ wiederum reicht einem Bericht zufolge ein einzelner Pull Request aus, um Code im Build-System auszuführen, ein Automation-Token zu stehlen und damit im Anschluss Pull Requests genehmigen zu können – also genau den Mechanismus, der eigentlich Qualitätskontrolle erzwingt.

Auch die Reaktionslage stützt die Relevanz: Nach verantwortungsvoller Offenlegung sollen Microsoft und Google den Impact bestätigt haben, während Cloudflare, Python und Apache Hardening-Maßnahmen beziehungsweise Patches angewendet haben. In solchen Fällen ist es entscheidend, ob Teams nicht nur die unmittelbaren Symptome fixen, sondern die Rechte-Modelle neu ausrichten. Experten ordnen das Risiko typischerweise als „Supply-Chain vorn“: Selbst wenn ein betroffener Workflow nur selten manuell getriggert wird, kann er über PR-Events ungewollt als Einstiegspunkt dienen. Die Sicherheitslogik muss folglich am Trigger- und Secrets-Layer ansetzen, nicht allein am Build-Artefakt.

Aus Compliance- und Datenschutzsicht sind mehrere Ebenen relevant. Sobald ein CI/CD-Job Tokens oder Schlüssel ausgibt oder in Logs/Artefakte schreibt, entstehen potenziell personenbezogene Daten- oder Metadatenexposure-Risiken, auch wenn keine „klassischen“ personenbezogenen Inhalte im Quellcode stehen. In der Praxis betrifft das insbesondere Industrial-Workflows, die in Unternehmens-Umgebungen laufen und Geheimnisse mit Zugriff auf interne Systeme bündeln. Je nach Rechtsraum sollten Teams zudem sicherstellen, dass Auditierbarkeit und Datenminimierung in den Pipeline-Designs verankert sind – also etwa, dass „untrusted“ Beiträge keine privilegierten Secrets sehen und dass Exfiltration durch restriktive Berechtigungen technisch erschwert wird.

Blick in die Zukunft: Cordyceps ist weniger ein einzelner Patch-Hinweis als ein Signal für die nächste Stufe in Secure CI/CD. Wenn Angriffe in Workflows wiederholt und mit hoher Trefferquote reproduzierbar sind, müssen Organisationen „least privilege“ konsequent bis in die Event- und Approvals-Mechanik herunterbrechen. Praktisch heißt das: Separate Workflows für untrusted PRs, restriktive Token-Gültigkeiten, keine nicht ablaufenden Schlüssel ohne Notwendigkeit und klare Isolation zwischen Testausführung und Deploy-/Merge-Aktionen. Dazu kommt, dass zukünftige automatisierte Entwicklerassistenten, die auf Repository-Kontexte zugreifen, die Auswirkungen solcher Fehler weiter verstärken könnten. Für Entwicklerteams entsteht dadurch eine klare Chance: bessere Pipeline-Grundarchitekturen reduzieren nicht nur das Risiko, sondern senken langfristig auch die Sicherheitskosten für Incident Response.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Cordyceps: CI/CD-Schwachstelle macht über 300 GitHub-Repos angreifbar - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Cordyceps: CI/CD-Schwachstelle macht über 300 GitHub-Repos angreifbar".
Stichwörter Automation CI/CD Cloud Credentials Cybersecurity Github Hacker IT-Sicherheit Netzwerksicherheit Patch Privilege Escalation Pull Request Runner Security Supply-Chain Tokens Workflows
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cordyceps: CI/CD-Schwachstelle macht über 300 GitHub-Repos angreifbar" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Cordyceps: CI/CD-Schwachstelle macht über 300 GitHub-Repos angreifbar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cordyceps: CI/CD-Schwachstelle macht über 300 GitHub-Repos angreifbar« bei Google Deutschland suchen, bei Bing oder Google News!


    982 Leser gerade online auf IT BOLTWISE
    KI-Jobs