Seguridad de IA 🇷🇺 08.08.2026 16:02

Hackers Arman Habilidades de Agentes de IA — Paquetes Maliciosos Descargados 1,7 Millones de Veces

AnthropicAnthropic
Investigadores de seguridad de Zenity Labs descubrieron una campaña en la plataforma skills.sh donde atacantes distribuían habilidades maliciosas de agentes de IA. Estas habilidades robaban credenciales como claves SSH, credenciales de nube, tokens de Git y más. Las habilidades maliciosas acumularon 1,7 millones de descargas, y aproximadamente el 30% utilizaban Anthropic Claude Code y OpenClaw para propagar malware.
Investigadores de Zenity Labs descubrieron una campaña en la plataforma skills.sh, una especie de tienda de aplicaciones para habilidades de agentes de IA, cuyo objetivo era robar credenciales. Inicialmente, los atacantes clonaron habilidades existentes y crearon copias con nombres similares (typosquatting) que no representaban una amenaza. Una vez que estas habilidades acumulaban suficientes descargas, inyectaban instrucciones maliciosas para robar claves SSH, credenciales de servicios en la nube, tokens de Git, tokens de gestores de paquetes, configuraciones de Kubernetes y Docker, credenciales de bases de datos, credenciales de infraestructura, archivos de entorno y credenciales de cuentas de servicio. Los agentes de IA empaquetaban la información robada junto con metadatos del host y la enviaban a los atacantes. Zenity Labs no pudo determinar el número exacto de víctimas, pero informó que una sola familia de malware acumuló 1,7 millones de descargas. Los investigadores encontraron "docenas" de habilidades adicionales que mostraban comportamiento malicioso o potencialmente peligroso. Casi el 30% de ellas utilizaban Claude Code de Anthropic y OpenClaw para propagar malware. También se encontraron varios cientos de nombres de paquetes reservados y vacíos, probablemente destinados a futuros ataques. Esta campaña representa una forma de ataque a la cadena de suministro mediante IA, similar a las bibliotecas maliciosas gratuitas en el software tradicional. Tras ser alertados, los operadores de la plataforma Vercel y Microsoft eliminaron los componentes maliciosos, pero los usuarios que los descargaron anteriormente deben eliminar manualmente las habilidades de sus sistemas.
Fuente: 3DNews — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas