Исследователи Zenity Labs обнаружили масштабную кампанию по краже данных через вредоносные навыки для AI-агентов. Атака нацелена на платформу skills.sh — аналог магазина приложений для искусственного интеллекта.
Злоумышленники клонировали популярные навыки, создавая копии с опечатками в названиях. После набора достаточного числа загрузок в код внедрялись вредоносные инструкции для кражи конфиденциальных данных.
Вредоносный код похищал SSH-ключи, токены Git, учетные данные облачных сервисов и менеджеров пакетов, конфигурации Docker и Kubernetes, данные баз данных и файлы окружения. Украденная информация отправлялась злоумышленникам вместе с метаданными хоста.
Одно семейство вредоносных навыков собрало 1,7 миллиона загрузок. Обнаружены десятки дополнительных опасных компонентов, 30% из которых распространялись через Anthropic Claude Code и OpenClaw.
Vercel и Microsoft удалили вредоносные навыки со своих платформ. Пользователям, установившим их ранее, необходимо провести ручную очистку систем.
