Des pirates ont exploité des compétences d’agents IA — des paquets malveillants téléchargés 1,7 million de fois
Anthropic
Les chercheurs en sécurité de Zenity Labs ont découvert une campagne sur la plateforme skills.sh où des attaquants ont distribué des compétences malveillantes pour agents IA. Ces compétences ont volé des identifiants tels que des clés SSH, des identifiants cloud, des jetons Git, et plus encore. Les compétences malveillantes ont accumulé 1,7 million de téléchargements, environ 30 % utilisant Anthropic Claude Code et OpenClaw pour propager des logiciels malveillants.
Des chercheurs de Zenity Labs ont découvert une campagne sur la plateforme skills.sh, une sorte d'app store pour les compétences des agents IA, visant à voler des identifiants. Au départ, les attaquants ont cloné des compétences existantes et créé des copies avec des noms de domaine proches (typosquatting) qui ne présentaient aucune menace. Une fois que ces compétences avaient suffisamment de téléchargements, ils ont injecté des instructions malveillantes pour voler les clés SSH, les identifiants de services cloud, les jetons Git, les jetons de gestionnaires de paquets, les configurations Kubernetes et Docker, les identifiants de bases de données, les identifiants d'infrastructure, les fichiers d'environnement et les identifiants de comptes de service. Les agents IA ont ensuite conditionné les informations volées avec les métadonnées de l'hôte et les ont envoyées aux attaquants. Zenity Labs n'a pas pu déterminer le nombre exact de victimes, mais a signalé qu'une seule famille de logiciels malveillants avait recueilli 1,7 million de téléchargements. Les chercheurs ont trouvé des « dizaines » de compétences supplémentaires présentant un comportement malveillant ou potentiellement dangereux. Près de 30 % d'entre elles utilisaient Anthropic Claude Code et OpenClaw pour propager des logiciels malveillants. Plusieurs centaines de noms de paquets réservés et vides ont également été trouvés, probablement destinés à de futures attaques. Cette campagne représente une forme d'attaque de la chaîne d'approvisionnement utilisant l'IA, analogue aux bibliothèques gratuites malveillantes dans les logiciels traditionnels. Après avoir été alertés, les opérateurs de la plateforme Vercel et Microsoft ont supprimé les composants malveillants, mais les utilisateurs qui les avaient téléchargés auparavant doivent retirer manuellement les compétences de leurs systèmes.
Source: 3DNews —
original
