An toàn AI 🇷🇺 08.08.2026 16:02

Tin tặc vũ khí hóa kỹ năng AI Agent — Gói độc hại bị tải về 1,7 triệu lần

AnthropicAnthropic
Các nhà nghiên cứu bảo mật tại Zenity Labs đã phát hiện một chiến dịch trên nền tảng skills.sh, nơi các kẻ tấn công phân phối các kỹ năng AI Agent độc hại. Các kỹ năng này đánh cắp thông tin xác thực như khóa SSH, thông tin xác thực đám mây, mã thông báo Git, v.v. Các kỹ năng độc hại đã tích lũy được 1,7 triệu lượt tải về, trong đó khoảng 30% sử dụng Anthropic Claude Code và OpenClaw để phát tán phần mềm độc hại.
Các nhà nghiên cứu tại Zenity Labs đã phát hiện một chiến dịch tấn công trên nền tảng skills.sh, một dạng kho ứng dụng dành cho các kỹ năng (skills) của AI agent, nhằm đánh cắp thông tin xác thực. Ban đầu, kẻ tấn công sao chép các kỹ năng đã có sẵn và tạo ra các bản sao giả mạo tên miền (typosquatting) không gây nguy hại gì. Sau khi những kỹ năng này đạt được đủ lượt tải xuống, chúng bị chèn thêm các chỉ thị độc hại nhằm đánh cắp khóa SSH, thông tin xác thực dịch vụ đám mây, token Git, token trình quản lý gói (package manager), cấu hình Kubernetes và Docker, thông tin đăng nhập cơ sở dữ liệu, thông tin xác thực hạ tầng, tệp môi trường (environment files), và thông tin xác thực tài khoản dịch vụ. Sau đó, các AI agent sẽ đóng gói dữ liệu bị đánh cắp cùng với metadata của máy chủ rồi gửi về cho kẻ tấn công. Zenity Labs chưa thể xác định chính xác số lượng nạn nhân, nhưng cho biết chỉ riêng một họ mã độc đã thu về tới 1,7 triệu lượt tải. Các nhà nghiên cứu cũng phát hiện thêm "hàng chục" kỹ năng khác có hành vi độc hại hoặc tiềm ẩn nguy cơ. Gần 30% trong số đó sử dụng Anthropic Claude Code và OpenClaw để phát tán mã độc. Ngoài ra, họ còn phát hiện hàng trăm tên gói (package) đã được đăng ký trước nhưng để trống, nhiều khả năng nhằm phục vụ cho các đợt tấn công trong tương lai. Chiến dịch này là một hình thức tấn công chuỗi cung ứng (supply chain attack) sử dụng AI, tương tự như các thư viện mã nguồn mở miễn phí chứa mã độc trong phần mềm truyền thống. Sau khi được cảnh báo, các đơn vị vận hành nền tảng là Vercel và Microsoft đã gỡ bỏ các thành phần độc hại, tuy nhiên những người dùng đã từng tải các kỹ năng này về trước đó sẽ phải tự tay gỡ bỏ chúng khỏi hệ thống của mình.
Nguồn: 3DNews — bản gốc
Bài viết liên quan trước đây ↓
Tin mới