黑客武器化AI代理技能——恶意软件包被下载170万次
Anthropic
Zenity Labs的安全研究人员在skills.sh平台上发现了一项活动,攻击者在此分发恶意的AI代理技能。这些技能窃取了SSH密钥、云凭证、Git令牌等凭据。恶意技能累计下载量达到170万次,其中约30%利用Anthropic的Claude Code和OpenClaw来传播恶意软件。
Zenity Labs的研究人员发现了一场针对skills.sh平台的攻击活动,该平台堪称AI智能体技能的应用商店,其目的是窃取凭证。起初,攻击者克隆现有技能并创建了外观相似但名称近似的副本,这些副本并未构成威胁。在获得足够多的下载量后,他们注入了恶意指令,以窃取SSH密钥、云服务凭证、Git令牌、包管理器令牌、Kubernetes和Docker配置、数据库凭证、基础设施凭证、环境文件以及服务账户凭证。随后,AI智能体将窃取的信息连同主机元数据打包,发送给攻击者。Zenity Labs无法确定受害者确切人数,但报告称,仅一个恶意软件家族就获得了170万次下载。研究人员还发现了‘数十个’其他技能表现出恶意或潜在危险行为。其中近30%使用了Anthropic Claude Code和OpenClaw来传播恶意软件。此外,还发现了数百个被预留和空的包名,很可能用于未来的攻击。这场活动代表了一种利用AI进行的供应链攻击形式,类似于传统软件中的恶意免费库。在接到警报后,平台运营商Vercel和微软移除了恶意组件,但之前下载过这些组件的用户必须手动从系统中删除相关技能。
来源: 3DNews —
原文
