Домой Новости и тренды Эксперты предупреждают о росте числа вредоносных AI-навыков

Эксперты предупреждают о росте числа вредоносных AI-навыков

Специалисты по кибербезопасности из Zenity Labs выявили новую угрозу, связанную с использованием вредоносных навыков (AI skills) для агентов искусственного интеллекта. Подобные инструкции расширяют возможности ИИ, однако злоумышленники начали использовать их как инструмент для проведения атак на цепочки поставок.

Интерфейс реестра навыков для ИИ-агентов

Механика вредоносной кампании

Согласно отчету, атаки проводились через публичный реестр skills.sh, принадлежащий платформе Vercel. Хакеры копировали легитимные надстройки и создавали их функциональные аналоги, используя метод тайпсквоттинга. На начальном этапе такие клоны не содержали вредоносного кода, что позволяло им накапливать большое количество загрузок.

После того как инструмент становился популярным, злоумышленники внедряли в него функции кражи данных. Вредоносные агенты были запрограммированы на поиск и передачу атакующим следующей информации:

  • SSH-ключи и облачные учетные данные;
  • токены Git и пакетных менеджеров;
  • конфигурации Kubernetes и Docker;
  • данные для доступа к базам данных и инфраструктурным файлам;
  • файлы учетных записей сервисов.

Масштабы угрозы и действия по устранению

Исследователи отмечают, что последствия кампании оказались значительными. Одно семейство вредоносных навыков суммарно набрало более 1,7 миллиона установок. Всего специалисты Zenity Labs обнаружили десятки опасных вариаций инструментов, причем около 30% из них злоупотребляли Claude Code и OpenClaw для распространения вредоносного ПО.

Кроме того, эксперты выявили сотни зарезервированных, но пока пустых имен пакетов, которые хакеры, вероятно, готовят для будущих атак.

Компании Vercel и Microsoft оперативно удалили выявленные вредоносные надстройки из своих реестров после получения уведомления от исследователей.

Однако эксперты подчеркивают, что пользователи, которые успели установить эти компоненты ранее, не находятся в безопасности автоматически. Им необходимо выполнить удаление скомпрометированных навыков из своих систем вручную.

Источник: https://www.techradar.com