вредоносные инструкции для кражи SSH-ключей, учетных данных облачных сервисов, токенов Git, токенов менеджеров пакетов, конфигураций Kubernetes и Docker, учетных данных баз данных, учетных данных инфраструктуры, файлов окружения и учетных данных сервисных аккаунтов. Затем ИИ-агенты упаковывали похищенную информацию вместе с метаданными хоста и отправляли ее злоумышленникам. Zenity Labs не смогли установить точное количество жертв, но сообщили, что только одно семейство вредоносных программ собрало 1,7 миллиона загрузок. Исследователи обнаружили «десятки» дополнительных навыков, демонстрирующих вредоносное или потенциально опасное поведение. Почти 30% из них использовали Anthropic Claude Code и OpenClaw для распространения вредоносного ПО. Также было найдено несколько сотен зарезервированных и пустых имен пакетов, вероятно, предназначенных для будущих атак. Эта кампания представляет собой форму атаки на цепочку поставок с использованием ИИ, аналогичную вредоносным бесплатным библиотекам в традиционном программном обеспечении. После предупреждения операторы платформы Vercel и Microsoft удалили вредоносные компоненты, но пользователям, загрузившим их ранее, придется вручную удалить навыки из своих систем.