Skip to content

Manipuleeritud tehisintellekti agentioskused kogusid 1,7 miljonit allalaadimist ja varastasid ligipääsuandmeid

Kokkuvõtlikult: Üle 1,7 miljoni allalaadimise kogunud trojaanistatud tehisintellekti agentioskused platvormil skills.sh paigaldasid ligipääsuandmete varastaja, mis kogus sihipäraselt ligipääsuandmeid arendajate tööjaamadest ja CI-süsteemidest.

Zenity turbeteadlased avastasid ründekampaania, mille käigus levitati platvormi skills.sh kaudu trojaanistatud tehisintellekti agentioskusi, et paigaldada arendajate arvutitesse ja CI-süsteemidesse ligipääsuandmete varastaja. Kampaania näitab, et agentilise tehisintellekti tarnimisahel on muutunud sihikindlate rünnakute sihtmärgiks.

11. juulil laadisid ründajad avatud oskuste turuplatvormile skills.sh üles manipuleeritud agentioskusi, mille nimed jäljendasid typosquatting-meetodil tuntud tehisintellekti teenuseid Paperclip ja Browser Use. 2. augustiks oli mõjutatud oskuste allalaadimiste arv kokku ületanud 1,7 miljonit. Oskused on tekstifailid, mis sisaldavad juhiseid ja koodinäiteid, mille abil suunatakse suurte keelemudelite (LLM) tegevust konkreetsete ülesannete täitmisel või tööriistade ja teenuste kasutamisel; turuplatvormi skills.sh haldab Vercel ning see võimaldab tehisintellekti agentidel selliseid oskusi automaatselt üles leida.

Ettevalmistuseks lõid ründajad juulis kaks GitHubi organisatsiooni nimega „getpaperclipai“ ja „browser-use-headless“, mis jäljendasid seaduslikke organisatsioone paperclipai ja browser-use. Seejärel laadisid nad platvormile skills.sh esmalt üles ametlike oskuste sõnasõnalised koopiad, et läbida turuplatvormi kontrollid, ning asendasid need 11. juulil pahatahtlike versioonidega. Paralleelselt üritasid ründajad levitada trojaanistatud pakette nimega paperclip-ai ja browser-use-headless registrite npm ja PyPI kaudu; mõlemad registrid tuvastasid ja eemaldasid need paketid siiski juba mõne tunni jooksul pahatahtlikuna. Sellele järgnevalt suunasid ründajad tegevuse otsestele paigaldusjuhistele oma GitHubi hoidlatest, näiteks oskuses „paperclip-board“, mis juhendas agente hoidlat kloonima, mitte kasutama ametlikku npx-põhist paigaldusmeetodit.

Zenity andmetel oli koormuse andmekogumisloogika sihitud spetsiaalselt arendajate tööjaamadele, CI-täituritele ja agentide töökeskkondadele: koguti SSH-võtmeid, pilveteenuste ligipääsuandmeid, Giti ja paketihaldurite tunnuseid, Kubernetese ja Dockeri konfiguratsioone, juurutusplatvormide andmeid, andmebaase, infrastruktuur-koodina-tööriistu ning projektide .env-faile. Kuna paljud üleslaaditud Paperclipi oskused viitavad üksteisele ja käivitavad kaskaadseid paigaldusi, ei ole võimalik täpselt kindlaks teha ohvrite koguarvu; üksikud oskused registreerisid siiski kumbki umbes 300 000 paigaldust ning jõudsid vahepeal platvormi skills.sh populaarseimate hulka.

Infoturbejuhtide (CISO) jaoks tähistab juhtum klassikaliste tarneahela riskide laienemist agentilistele tehisintellekti ökosüsteemidele: ründajad ei suuna enam tähelepanu üksnes paketiregistritele nagu npm või PyPI, vaid konfiguratsiooni- ja juhisfailidele, mida LLM-agendid automaatselt käivitavad ning mis seetõttu läbivad harvemini klassikalisi koodikontrolle. Organisatsioonid, kes kasutavad agentilisi tööriistu nagu Paperclip, Claude Code, OpenAI Codex või Cursor, peaksid kontrollima kasutatavate oskuste päritolu ja terviklust, piirama paigaldusallikaid ametlike hoidlatega ning vahetama välja ligipääsuandmed CI-keskkondades ja arendajate tööjaamades, kui mõjutatud oskusi on kasutatud.


Allikas: www.csoonline.com · Avaldatud 7. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: