Sonata

Хакеры используют навыки AI-агентов для кражи данных

image source

Исследователи Zenity Labs обнаружили масштабную кампанию по краже данных через вредоносные навыки для AI-агентов. Атака нацелена на платформу skills.sh — аналог магазина приложений для искусственного интеллекта.

Злоумышленники клонировали популярные навыки, создавая копии с опечатками в названиях. После набора достаточного числа загрузок в код внедрялись вредоносные инструкции для кражи конфиденциальных данных.

Вредоносный код похищал SSH-ключи, токены Git, учетные данные облачных сервисов и менеджеров пакетов, конфигурации Docker и Kubernetes, данные баз данных и файлы окружения. Украденная информация отправлялась злоумышленникам вместе с метаданными хоста.

Одно семейство вредоносных навыков собрало 1,7 миллиона загрузок. Обнаружены десятки дополнительных опасных компонентов, 30% из которых распространялись через Anthropic Claude Code и OpenClaw.

Vercel и Microsoft удалили вредоносные навыки со своих платформ. Пользователям, установившим их ранее, необходимо провести ручную очистку систем.

источник

Загрузка страницы