Hackers bewapenden AI-agentvaardigheden — kwaadaardige pakketten 1,7 miljoen keer gedownload
Anthropic
Beveiligingsonderzoekers van Zenity Labs hebben een campagne op het skills.sh-platform ontdekt waarbij aanvallers kwaadaardige AI-agentvaardigheden verspreidden. Deze vaardigheden stalen inloggegevens zoals SSH-sleutels, cloudreferenties, Git-tokens en meer. De kwaadaardige vaardigheden verzamelden 1,7 miljoen downloads, waarbij ongeveer 30 procent gebruikmaakte van Anthropic Claude Code en OpenClaw om malware te verspreiden.
Onderzoekers van Zenity Labs hebben een campagne op het platform skills.sh ontdekt, een soort app store voor AI-agentvaardigheden, die gericht was op het stelen van inloggegevens. Aanvankelijk kloonden de aanvallers bestaande vaardigheden en creëerden ze typosquat-kopieën die geen bedreiging vormden. Nadat deze vaardigheden voldoende downloads hadden verzameld, injecteerden ze kwaadaardige instructies om SSH-sleutels, cloudservice-referenties, Git-tokens, package manager-tokens, Kubernetes- en Docker-configuraties, database-referenties, infrastructuurreferenties, omgevingsbestanden en serviceaccount-referenties te stelen. De AI-agenten verpakten vervolgens de gestolen informatie met hostmetagegevens en stuurden die naar de aanvallers. Zenity Labs kon het exacte aantal slachtoffers niet vaststellen, maar rapporteerde dat alleen al één malwarefamilie 1,7 miljoen downloads had verzameld. Onderzoekers vonden 'tientallen' extra vaardigheden met kwaadaardig of potentieel gevaarlijk gedrag. Bijna 30 procent daarvan gebruikte Anthropic Claude Code en OpenClaw om malware te verspreiden. Ook werden enkele honderden gereserveerde en lege pakketnamen gevonden, waarschijnlijk bedoeld voor toekomstige aanvallen. Deze campagne vormt een vorm van supply chain-aanval met behulp van AI, vergelijkbaar met kwaadaardige gratis bibliotheken in traditionele software. Na een waarschuwing verwijderden de platformbeheerders Vercel en Microsoft de kwaadaardige onderdelen, maar gebruikers die deze eerder hadden gedownload, moeten de vaardigheden handmatig van hun systemen verwijderen.
Bron: 3DNews —
origineel
