Złośliwe wtyczki do agentów AI wykradały dane logowania - 1,7 mln pobrań
Badacze z Zenity Labs odkryli kampanię kradzieży danych uwierzytelniających w rejestrze wtyczek skills.sh dla agentów AI - jedna zainfekowana rodzina zebrała ponad 1,7 mln pobrań.

👁 146 przeczytań
Badacze z Zenity Labs ujawnili podczas konferencji Black Hat kampanię kradzieży danych uwierzytelniających prowadzoną przez złośliwe wtyczki w rejestrze skills.sh - publicznym katalogu dodatków dla agentów AI obsługiwanym przez Vercel. Jedna zainfekowana rodzina wtyczek zebrała ponad 1,7 mln pobrań.
Schemat ataku opierał się na cierpliwości. Fałszywe wtyczki - sklonowane jako typosquattingowe kopie prawdziwych - przez pewien czas działały normalnie, budując zaufanie i liczbę instalacji. Dopiero później atakujący dołożyli złośliwe instrukcje. Te nakazywały agentom wyszukiwać klucze SSH, dane logowania do chmury, hasła do baz danych i tokeny dostępu, a następnie pakować je razem z informacjami o maszynie i przesyłać na kontrolowane przez napastników serwery.
Ponad 30% złośliwych wtyczek nadużywało Claude Code i OpenClaw do zrzucania malware’u. Niektóre posuwały się dalej - jedna kazała agentowi nadpisać własny prompt systemowy tak, by reinstalował się po usunięciu; inna po cichu odinstalowywała wbudowane narzędzie Claudea i zastępowała je kopią. Badacze znaleźli też setki pustych, zarezerwowanych nazw pakietów gotowych do przyszłych ataków.
Czytaj też: System prompty w Claude - jak pisać instrukcje które działają
Vercel i GitHub usunęły szkodliwe wtyczki oraz repozytoria w ciągu 12 godzin od zgłoszenia. Jak zauważył CTO Zenity Michael Bargury, najgroźniejsze wtyczki wyglądają niewinnie
- do momentu uruchomienia.
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →


