Hackers Usaram Habilidades de Agentes de IA como Arma — Pacotes Maliciosos Baixados 1,7 Milhão de Vezes
Anthropic
Pesquisadores de segurança na Zenity Labs descobriram uma campanha na plataforma skills.sh onde atacantes distribuíram habilidades maliciosas de agentes de IA. Essas habilidades roubavam credenciais como chaves SSH, credenciais de nuvem, tokens Git e mais. As habilidades maliciosas acumularam 1,7 milhão de downloads, com cerca de 30% usando Anthropic Claude Code e OpenClaw para espalhar malware.
Pesquisadores da Zenity Labs descobriram uma campanha na plataforma skills.sh, uma espécie de loja de aplicativos para habilidades de agentes de IA, com o objetivo de roubar credenciais. Inicialmente, os atacantes clonaram habilidades existentes e criaram cópias com erros de digitação (typosquatting) que não representavam ameaça. Após essas habilidades ganharem downloads suficientes, eles injetaram instruções maliciosas para roubar chaves SSH, credenciais de serviços de nuvem, tokens do Git, tokens de gerenciadores de pacotes, configurações de Kubernetes e Docker, credenciais de bancos de dados, credenciais de infraestrutura, arquivos de ambiente e credenciais de contas de serviço. Os agentes de IA então empacotavam as informações roubadas com metadados do host e as enviavam aos atacantes. A Zenity Labs não conseguiu determinar o número exato de vítimas, mas relatou que apenas uma família de malware coletou 1,7 milhão de downloads. Os pesquisadores encontraram 'dezenas' de outras habilidades com comportamento malicioso ou potencialmente perigoso. Quase 30% delas usavam Anthropic Claude Code e OpenClaw para espalhar malware. Também foram encontradas várias centenas de nomes de pacotes reservados e vazios, provavelmente destinados a ataques futuros. Essa campanha representa uma forma de ataque à cadeia de suprimentos usando IA, semelhante a bibliotecas gratuitas maliciosas em software tradicional. Após serem alertados, os operadores da plataforma Vercel e Microsoft removeram os componentes maliciosos, mas os usuários que baixaram anteriormente devem remover manualmente as habilidades de seus sistemas.
Fonte: 3DNews —
original
