Хакеры вооружили навыки ИИ-агентов — вредоносные пакеты скачаны 1,7 миллиона раз
Исследователи безопасности из Zenity Labs обнаружили кампанию на платформе skills.sh, в рамках которой злоумышленники распространяли вредоносные навыки для ИИ-агентов. Эти навыки похищали учетные данные, такие как SSH-ключи, облачные учетные данные, токены Git и другое. Вредоносные навыки набрали 1,7 миллиона загрузок, при этом около 30% использовали Anthropic Claude Code и OpenClaw для распространения вредоносного ПО.
Исследователи из Zenity Labs обнаружили кампанию на платформе skills.sh — своего рода магазине приложений для навыков ИИ-агентов, направленную на кражу учетных данных. Изначально злоумышленники клонировали существующие навыки и создавали их копии с опечатками (typosquatting), которые не представляли угрозы. После того как эти навыки набирали достаточное количество загрузок, в них внедрялись
Показать ещё ↓
Источник: 3DNews —
оригинал
