سلامة الذكاء الاصطناعي 🇷🇺 08.08.2026 16:02

اختراق مهارات وكلاء الذكاء الاصطناعي — حزم خبيثة تم تنزيلها 1.7 مليون مرة

AnthropicAnthropic
كشف باحثو الأمن في مختبرات Zenity Labs عن حملة على منصة skills.sh حيث وزع المهاجمون مهارات خبيثة لوكلاء الذكاء الاصطناعي. وسرقت هذه المهارات بيانات الاعتماد مثل مفاتيح SSH وبيانات الاعتماد السحابية ورمز Git والمزيد. وبلغ مجموع تنزيلات المهارات الخبيثة 1.7 مليون مرة، حيث استخدم حوالي 30% منها أدوات Anthropic Claude Code وOpenClaw لنشر البرمجيات الخبيثة.
كشف باحثون في مختبرات زينيتي عن حملة على منصة skills.sh، وهي نوع من متاجر التطبيقات لمهارات وكلاء الذكاء الاصطناعي، تهدف إلى سرقة بيانات الاعتماد. في البداية، استنسخ المهاجمون المهارات الموجودة وأنشأوا نسخًا بأسماء مشابهة (typosquatted) لا تشكل أي تهديد. بعد أن اكتسبت هذه المهارات عددًا كافيًا من التنزيلات، قاموا بحقن تعليمات ضارة لسرقة مفاتيح SSH، وبيانات اعتماد الخدمات السحابية، ورموز Git، ورموز مدير الحزم، وإعدادات Kubernetes وDocker، وبيانات اعتماد قواعد البيانات، وبيانات اعتماد البنية التحتية، وملفات البيئة، وبيانات اعتماد حسابات الخدمة. ثم قام وكلاء الذكاء الاصطناعي بتجميع المعلومات المسروقة مع بيانات تعريف المضيف وإرسالها إلى المهاجمين. لم تتمكن مختبرات زينيتي من تحديد العدد الدقيق للضحايا لكنها ذكرت أن عائلة برمجيات خبيثة واحدة فقط جمعت 1.7 مليون تنزيل. عثر الباحثون على 'عشرات' من المهارات الإضافية التي تظهر سلوكًا ضارًا أو يحتمل أن يكون خطيرًا. واستخدم ما يقرب من 30% منها أنظمة Anthropic Claude Code وOpenClaw لنشر البرمجيات الخبيثة. كما تم العثور على عدة مئات من أسماء الحزم المحجوزة والفارغة، والتي يُرجح أنها مخصصة لهجمات مستقبلية. تمثل هذه الحملة شكلاً من أشكال هجوم سلسلة التوريد باستخدام الذكاء الاصطناعي، على غرار المكتبات الحرة الخبيثة في البرمجيات التقليدية. بعد التنبيه، قام مشغلو المنصة Vercel وMicrosoft بإزالة المكونات الخبيثة، لكن المستخدمين الذين قاموا بتنزيلها سابقًا يجب عليهم إزالة المهارات من أنظمتهم يدويًا.
المصدر: 3DNews — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة