KI-Sicherheit 🇷🇺 08.08.2026 16:02

Hacker setzten KI-Agenten-Fähigkeiten als Waffe ein – Schadsoftware-Pakete 1,7 Millionen Mal heruntergeladen

AnthropicAnthropic
Sicherheitsforscher von Zenity Labs haben eine Kampagne auf der Plattform skills.sh aufgedeckt, bei der Angreifer bösartige KI-Agenten-Fähigkeiten verbreiteten. Diese Fähigkeiten stahlen Anmeldedaten wie SSH-Schlüssel, Cloud-Zugangsdaten, Git-Token und mehr. Die schädlichen Fähigkeiten erzielten 1,7 Millionen Downloads, wobei etwa 30 Prozent Anthropic Claude Code und OpenClaw nutzten, um Malware zu verbreiten.
Forscher von Zenity Labs haben auf der Plattform skills.sh, einer Art App-Store für KI-Agenten-Fähigkeiten, eine Kampagne aufgedeckt, die auf den Diebstahl von Zugangsdaten abzielte. Zunächst klonten die Angreifer bestehende Skills und erstellten typosquatierte Kopien, die keine Bedrohung darstellten. Nachdem diese Skills genügend Downloads erhalten hatten, injizierten sie bösartige Anweisungen, um SSH-Schlüssel, Cloud-Dienst-Anmeldeinformationen, Git-Tokens, Paketmanager-Tokens, Kubernetes- und Docker-Konfigurationen, Datenbank-Anmeldeinformationen, Infrastruktur-Anmeldeinformationen, Umgebungsdateien und Dienstkonto-Anmeldeinformationen zu stehlen. Die KI-Agenten verpackten die gestohlenen Informationen anschließend mit Host-Metadaten und sendeten sie an die Angreifer. Zenity Labs konnte die genaue Anzahl der Opfer nicht ermitteln, berichtete jedoch, dass allein eine Malware-Familie 1,7 Millionen Downloads verzeichnete. Die Forscher fanden „Dutzende“ weiterer Skills mit bösartigem oder potenziell gefährlichem Verhalten. Fast 30 Prozent davon nutzten Anthropic Claude Code und OpenClaw, um Malware zu verbreiten. Außerdem wurden mehrere hundert reservierte und leere Paketnamen gefunden, die wahrscheinlich für zukünftige Angriffe vorgesehen sind. Diese Kampagne stellt eine Form von Supply-Chain-Angriff dar, die KI nutzt, vergleichbar mit bösartigen freien Bibliotheken in traditioneller Software. Nachdem sie alarmiert worden waren, entfernten die Plattformbetreiber Vercel und Microsoft die bösartigen Komponenten, aber Nutzer, die sie zuvor heruntergeladen hatten, müssen die Skills manuell von ihren Systemen entfernen.
Quelle: 3DNews — Original
Unsere früheren Beiträge zu diesem Thema ↓
Aktuelle Nachrichten