Хакерська зброя: 1,7 мільйона завантажень шкідливих пакетів для ШІ-агентів

Навички агентів штучного інтелекту — набори інструкцій для виконання певних завдань, які розширюють їхні можливості — все частіше використовуються в кібератаках на ланцюжки поставок, попереджають дослідники.

 Джерело зображення: Aidin Geranrekab / unsplash.com

Джерело зображення: Aidin Geranrekab / unsplash.com

На платформі навичок для ШІ-агентів skills.sh, яка є своєрідним магазином додатків, експерти Zenity Labs виявили цілу кампанію, спрямовану на викрадення облікових даних. Спочатку зловмисники просто клонували наявні навички, створювали їх копії з одруківками, і вони не становили жодної загрози. Але коли ці навички набрали достатню кількість завантажень, до них впровадили шкідливі інструкції: викрадати ключі SSH, облікові дані хмарних сервісів, токени Git та менеджерів пакетів, конфігурації Kubernetes та Docker, облікові дані баз даних, інфраструктури, файли оточення та облікові дані службових облікових записів. Потім ШІ-агенти пакували вкрадену інформацію разом із метаданими хоста та відправляли її зловмисникам.

Точну кількість жертв цієї атаки в Zenity Labs назвати не змогли, але повідомили, що лише одне з сімейств шкідливих навичок зібрало 1,7 млн завантажень. Дослідники виявили «десятки» додаткових навичок, що демонструють або шкідливу, або потенційно небезпечну поведінку. Майже третина (30%) з них для поширення шкідливого програмного забезпечення використовували Anthropic Claude Code та OpenClaw. Також було виявлено кілька сотень зарезервованих та порожніх імен пакетів, ймовірно, призначених для майбутніх атак.

Кіберзлочинці швидко адаптуються та можуть бути дуже винахідливими, зловживаючи новими технологіями. Ця кампанія є одним із різновидів атак на ланцюжок поставок програмного забезпечення з використанням ШІ — у сфері традиційного ПЗ це може бути зараження безкоштовних бібліотек, які використовуються в інших продуктах. Отримавши попередження від дослідників, компанії Vercel та Microsoft, які керують платформами, видалили шкідливі компоненти, проте користувачам, які їх завантажили раніше, доведеться видаляти ці навички зі своїх систем вручну.

Подробиці можна знайти на сайті: 3dnews.ru

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *