Hakkerit Aseistivat tekoälyagenttien taidot – haittaohjelmapaketit ladattiin 1,7 miljoonaa kertaa
Anthropic
Zenity Labsin tietoturvatutkijat paljastivat kampanjan skills.sh-alustalla, jossa hyökkääjät levittivät haitallisia tekoälyagenttien taitoja. Nämä taidot varastivat tunnistetietoja, kuten SSH-avaimia, pilvitunnuksia ja Git-tokeneita. Haitalliset taidot keräsivät 1,7 miljoonaa latausta, ja noin 30 prosentissa käytettiin Anthropicin Claude Codea ja OpenClawia haittaohjelmien levittämiseen.
Zenity Labsin tutkijat paljastivat skills.sh-alustalla kampanjan, joka on eräänlainen sovelluskauppa tekoälyagenttien taidoille ja jonka tarkoituksena oli varastaa tunnistetietoja. Aluksi hyökkääjät kloonasivat olemassa olevia taitoja ja loivat niistä typo-squattattuja kopioita, jotka eivät aiheuttaneet uhkaa. Kun nämä taidot olivat saaneet tarpeeksi latauksia, niihin lisättiin haitallisia ohjeita SSH-avainten, pilvipalveluiden tunnistetietojen, Git- tunnusten, paketinhallinnan tunnusten, Kubernetes- ja Docker- asetusten, tietokantojen tunnistetietojen, infrastruktuurin tunnistetietojen, ympäristötiedostojen ja palvelutilien tunnistetietojen varastamiseksi. Tekoälyagentit paketoivat sitten varastetut tiedot isäntäkoneen metatietojen kanssa ja lähettivät ne hyökkääjille. Zenity Labs ei pystynyt määrittämään uhrien tarkkaa määrää, mutta raportoi, että yksi haittaohjelmaperhe yksinään keräsi 1,7 miljoonaa latausta. Tutkijat löysivät 'kymmeniä' muita taitoja, jotka osoittivat haitallista tai mahdollisesti vaarallista käyttäytymistä. Lähes 30 prosenttia niistä käytti Anthropic Claude Codea ja OpenClawia haittaohjelmien levittämiseen. Lisäksi löydettiin useita satoja varattuja ja tyhjiä pakettinimiä, jotka oli todennäköisesti tarkoitettu tuleviin hyökkäyksiin. Tämä kampanja edustaa eräänlaista toimitusketjuhyökkäystä, joka käyttää tekoälyä ja muistuttaa perinteisen ohjelmiston haitallisia ilmaiskirjastoja. Hälytyksen jälkeen alustan ylläpitäjät Vercel ja Microsoft poistivat haitalliset komponentit, mutta käyttäjien, jotka olivat aiemmin ladanneet ne, on poistettava taidot manuaalisesti järjestelmistään.
Lähde: 3DNews —
Alkuperäinen
