हैकर्स ने AI एजेंट स्किल्स को हथियार बनाया — दुर्भावनापूर्ण पैकेज 1.7 मिलियन बार डाउनलोड हुए
Anthropic
ज़ेनिटी लैब्स के सुरक्षा शोधकर्ताओं ने skills.sh प्लेटफ़ॉर्म पर एक अभियान का खुलासा किया जहाँ हमलावरों ने दुर्भावनापूर्ण AI एजेंट स्किल्स वितरित कीं। इन स्किल्स ने SSH कुंजियाँ, क्लाउड क्रेडेंशियल्स, Git टोकन और अधिक जैसे क्रेडेंशियल्स चुराए। दुर्भावनापूर्ण स्किल्स ने कुल 1.7 मिलियन डाउनलोड जमा किए, जिनमें से लगभग 30% ने मैलवेयर फैलाने के लिए Anthropic Claude Code और OpenClaw का उपयोग किया।
ज़ेनिटी लैब्स के शोधकर्ताओं ने skills.sh प्लेटफ़ॉर्म पर एक अभियान का पता लगाया है, जो एआई एजेंट कौशल के लिए एक तरह का ऐप स्टोर है, जिसका उद्देश्य क्रेडेंशियल्स चुराना था। शुरुआत में, हमलावरों ने मौजूदा कौशल को क्लोन किया और टाइपोस्क्वेटेड प्रतियां बनाईं जिनसे कोई खतरा नहीं था। इन कौशलों को पर्याप्त डाउनलोड मिलने के बाद, उन्होंने एसएसएच कुंजी, क्लाउड सेवा क्रेडेंशियल्स, गिट टोकन, पैकेज मैनेजर टोकन, कुबेरनेट्स और डॉकर कॉन्फ़िगरेशन, डेटाबेस क्रेडेंशियल्स, इन्फ्रास्ट्रक्चर क्रेडेंशियल्स, पर्यावरण फ़ाइलें और सेवा खाता क्रेडेंशियल्स चुराने के लिए दुर्भावनापूर्ण निर्देश इंजेक्ट किए। एआई एजेंटों ने फिर चुराई गई जानकारी को होस्ट मेटाडेटा के साथ पैकेज किया और हमलावरों को भेज दिया। ज़ेनिटी लैब्स पीड़ितों की सटीक संख्या निर्धारित नहीं कर सका, लेकिन बताया कि अकेले एक मैलवेयर परिवार ने 1.7 मिलियन डाउनलोड एकत्र किए। शोधकर्ताओं ने दुर्भावनापूर्ण या संभावित रूप से खतरनाक व्यवहार दिखाने वाले 'दर्जनों' अतिरिक्त कौशल पाए। उनमें से लगभग 30% ने मैलवेयर फैलाने के लिए एंथ्रोपिक क्लॉड कोड और ओपनक्लॉ का उपयोग किया। कई सौ आरक्षित और खाली पैकेज नाम भी पाए गए, जो संभवतः भविष्य के हमलों के लिए अभिप्रेत थे। यह अभियान एआई का उपयोग करके आपूर्ति श्रृंखला हमले का एक रूप है, जो पारंपरिक सॉफ्टवेयर में दुर्भावनापूर्ण मुफ्त लाइब्रेरी के समान है। सतर्क होने के बाद, प्लेटफ़ॉर्म ऑपरेटरों Vercel और Microsoft ने दुर्भावनापूर्ण घटकों को हटा दिया, लेकिन जिन उपयोगकर्ताओं ने पहले उन्हें डाउनलोड किया था, उन्हें अपने सिस्टम से कौशल को मैन्युअल रूप से हटाना होगा।
स्रोत: 3DNews —
मूल
