Навички ШІ-агентів: нова зброя у кібератаках на ланцюжки постачання
Здатність штучного інтелекту (ШІ) виконувати специфічні завдання, так звані “навички” (skills), стають все більш привабливим інструментом для кіберзлочинців, які націлюються на ланцюжки постачання програмного забезпечення. Про це попереджають експерти з кібербезпеки.
Джерело зображення: Aidin Geranrekab / unsplash.com
Аналітики з Zenity Labs виявили масштабну операцію, яка розгорталася на платформі skills.sh — своєрідному маркетплейсі для ШІ-навичок. Спочатку зловмисники створювали ідентичні копії популярних навичок з незначними змінами в назвах, які самі по собі не становили загрози. Однак, коли ці підроблені навички здобули значну кількість завантажень, до них було інтегровано шкідливий код. Цей код призначався для викрадення конфіденційної інформації, зокрема:
- SSH-ключів;
- облікових даних до хмарних сервісів;
- токенів Git та менеджерів пакунків;
- конфігурацій Kubernetes та Docker;
- даних для доступу до баз даних;
- інформації про інфраструктуру;
- файлів оточення;
- облікових даних службових акаунтів.
Після викрадення, ШІ-агенти пакували отримані дані разом із метаданими хоста та надсилали їх безпосередньо кіберзлочинцям.
Представники Zenity Labs не змогли надати точну кількість постраждалих, проте зазначили, що лише одна група шкідливих навичок була завантажена 1,7 мільйона разів. Дослідники також виявили “десятки” інших навичок, що демонстрували зловмисну або потенційно небезпечну поведінку. Цікаво, що майже третина (30%) таких навичок використовували Anthropic Claude Code та OpenClaw для поширення шкідливого програмного забезпечення. Крім того, були ідентифіковані сотні зарезервованих та порожніх імен пакетів, які, ймовірно, підготовлені для майбутніх атак.
Цей інцидент підкреслює швидку адаптивність кіберзлочинців до нових технологій. Така кампанія є прикладом атаки на ланцюжок постачання з використанням ШІ, подібною до традиційних методів, коли заражаються загальнодоступні бібліотеки, що потім використовуються в інших програмних продуктах. Після отримання інформації від дослідників, компанії Vercel та Microsoft, які керують відповідними платформами, оперативно видалили шкідливий контент. Проте, користувачам, які раніше завантажили ці небезпечні навички, доведеться вручну видаляти їх зі своїх систем.
Порада від Soft Portal:
Ця новина є важливим попередженням для всіх, хто використовує або розробляє інструменти на базі штучного інтелекту. Будьте пильними при виборі та завантаженні навичок для ШІ-агентів, перевіряйте їхню репутацію та уникайте підозрілих джерел, щоб захистити свої дані та системи від потенційних загроз.
