Злоумышленники используют навыки ИИ-агентов для кибератак — 1,7 млн загрузок вредоносных пакетов
Исследователи Zenity Labs сообщают о кибератаках с использованием навыков для ИИ-агентов. Вредоносные пакеты были скачаны 1,7 миллиона раз.
Эксперты Zenity Labs предупреждают о том, что навыки для ИИ-агентов, представляющие собой наборы инструкций для выполнения конкретных задач, стали инструментом в кибератаках на цепочки поставок. Вредоносные пакеты, созданные злоумышленниками, были загружены 1,7 миллиона раз.
Исследования показали, что на платформе навыков для ИИ-агентов skills.sh была реализована кампания по краже учётных данных. Первоначально злоумышленники клонировали существующие навыки, создавая их неправильные копии, которые не представляли угрозы. Однако после того, как эти навыки получили достаточную популярность, в них были внедрены вредоносные инструкции для кражи ключей SSH, учётных данных облачных сервисов, токенов Git, конфигураций Kubernetes и Docker, а также других типов данных.
Хотя Zenity Labs не смогли установить точное количество пострадавших, известно, что одно из семейств вредоносных навыков собрало 1,7 миллиона загрузок. Исследователи также выявили множество других навыков с вредоносным или потенциально опасным поведением. Около 30% из них использовали Anthropic Claude Code и OpenClaw для распространения вредоносного ПО. Также были найдены несколько сотен зарезервированных и пустых имён пакетов, которые, вероятно, предназначены для будущих атак.
Киберпреступники быстро адаптируются к новым технологиям, что делает их действия изобретательными. Эта кампания является примером атак на цепочку поставок ПО с помощью ИИ, что напоминает заражение бесплатных библиотек в традиционном программном обеспечении. Компании Vercel и Microsoft, ответственные за управление платформами, удалили вредоносные компоненты после получения уведомления от исследователей, однако пользователям, скачавшим их ранее, необходимо вручную удалить вредоносные навыки из своих систем.
По материалам: 3dnews.ru