Сегодня 08 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры превратили навыки для ИИ-агентов в оружие — вредоносные пакеты скачали 1,7 млн раз

Навыки агентов искусственного интеллекта — наборы инструкций для выполнения определённых задач, расширяющие их возможности, — всё чаще используются в кибератаках на цепочки поставок, предупреждают исследователи.

 Источник изображения: Aidin Geranrekab / unsplash.com

Источник изображения: Aidin Geranrekab / unsplash.com

На платформе навыков для ИИ-агентов skills.sh, представляющей собой своего рода магазин приложений, эксперты Zenity Labs раскрыли целую кампанию, направленную на кражу учётных данных. Первоначально злоумышленники просто клонировали существующие навыки, создавали их копии с опечатками, и они не представляли никакой угрозы. Но когда эти навыки набрали достаточное число загрузок, в них внедрили вредоносные инструкции: похищать ключи SSH, учётные данные облачных сервисов, токены Git и менеджеров пакетов, конфигурации Kubernetes и Docker, учётные данные баз данных, инфраструктуры, файлы окружения и учётные данные служебных учётных записей. Затем ИИ-агенты упаковывали украденную информацию вместе с метаданными хоста и отправляли её злоумышленникам.

Точное число жертв этой атаки в Zenity Labs назвать затруднились, но сообщили, что только одно из семейств вредоносных навыков собрало 1,7 млн загрузок. Исследователи обнаружили «десятки» дополнительных навыков, демонстрирующих либо вредоносное, либо потенциально опасное поведение. Почти треть (30 %) из них для распространения вредоносного ПО использовали Anthropic Claude Code и OpenClaw. Также были выявлены несколько сотен зарезервированных и пустых имён пакетов, вероятно, предназначенных для будущих атак.

Киберпреступники быстро адаптируются и могут быть весьма изобретательными, злоупотребляя новыми технологиями. Эта кампания представляет собой одну из разновидностей атак на цепочку поставок ПО с использованием ИИ — в сфере традиционного ПО это может быть заражение бесплатных библиотек, которые используются в других продуктах. Получив предупреждение от исследователей, компании Vercel и Microsoft, управляющие платформами, удалили вредоносные компоненты, однако пользователям, скачавшим их ранее, придётся удалять эти навыки из своих систем вручную.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хакеры превратили навыки для ИИ-агентов в оружие — вредоносные пакеты скачали 1,7 млн раз 41 мин.
Техдиректор Meta: ИИ следует использовать, чтобы выполнять больше работы, а не больше отдыхать 52 мин.
Spectre возвращается: новая атака TONTOU ломает защиту процессоров Intel и AMD 3 ч.
Ретейлеры хотят покупателей из ChatGPT, но не хотят отдавать OpenAI их данные 3 ч.
Cloudflare представила облачный браузер Kitesurf для ИИ-агентов 4 ч.
Хакеры похитили данные покупателей модульных ноутбуков Framework 4 ч.
Microsoft Edge прекратит поддержку Manifest V2 и отключит блокировщика рекламы uBlock Origin до конца 2026 года 9 ч.
Новая статья: Kusan: City of Wolves — горячая линия с животными. Рецензия 14 ч.
Breathedge стала бесплатной на 48 часов, а Breathedge 2 готовится ворваться в ранний доступ Steam 15 ч.
Новый геймплейный трейлер подтвердил дату выхода Serious Sam: Shatterverse — адреналинового шутера на пятерых про мультивселенную Сэмов 16 ч.
TSMC сообщила о прорыве в разработке транзисторов следующего поколения — она создала 2D-транзистор из дисульфида молибдена 12 мин.
Первому Mac Pro исполнилось 20 лет — Apple тогда завершила переход на Intel 15 мин.
В США увидели военную угрозу в дронах с лидарами и тепловизорами — в том числе потребительских 57 мин.
В США создали молекулярный анализатор размером с футляр для AirPods — это гигантский скачок к домашней диагностике онкологии 3 ч.
Европа доработала планы по созданию «суверенного» конкурента Starlink 4 ч.
Зонд NASA Lucy начал настройку камер для съёмки троянских астероидов Юпитера 4 ч.
Китайские производители оборудования для полировки кремниевых пластин добились прогресса в качестве технологического процесса 7 ч.
Nvidia не будет успевать за спросом на компоненты ЦОД и в следующем году, это ограничит темпы экспансии SpaceX в сегменте 8 ч.
Google DeepMind считает, что память типа HBF будет востребована в инференсе 8 ч.
Руководить продажами в Intel назначен Дин Жарнак, имеющий опыт работы в Marvell 9 ч.