Claude for Startups i 100+ programów z darmowymi kredytami AI dla startupów i JDG Darmowe kredyty AI dla Twojej firmy Sprawdź, co dostaniesz
✨ Świeża dostawa•nowe kody na kinetyka.pl: Gemini Pro 18 mies. 170 zł•Cursor, ElevenLabs, Lovable i więcej, roczne plany AI w ułamku ceny Zobacz →
Przejdź do treści
Newsy

Złośliwe wtyczki do agentów AI wykradały dane logowania - 1,7 mln pobrań

Badacze z Zenity Labs odkryli kampanię kradzieży danych uwierzytelniających w rejestrze wtyczek skills.sh dla agentów AI - jedna zainfekowana rodzina zebrała ponad 1,7 mln pobrań.

2 min czytania
Złośliwe wtyczki do agentów AI wykradały dane logowania - 1,7 mln pobrań

👁 146 przeczytań

Badacze z Zenity Labs ujawnili podczas konferencji Black Hat kampanię kradzieży danych uwierzytelniających prowadzoną przez złośliwe wtyczki w rejestrze skills.sh - publicznym katalogu dodatków dla agentów AI obsługiwanym przez Vercel. Jedna zainfekowana rodzina wtyczek zebrała ponad 1,7 mln pobrań.

Schemat ataku opierał się na cierpliwości. Fałszywe wtyczki - sklonowane jako typosquattingowe kopie prawdziwych - przez pewien czas działały normalnie, budując zaufanie i liczbę instalacji. Dopiero później atakujący dołożyli złośliwe instrukcje. Te nakazywały agentom wyszukiwać klucze SSH, dane logowania do chmury, hasła do baz danych i tokeny dostępu, a następnie pakować je razem z informacjami o maszynie i przesyłać na kontrolowane przez napastników serwery.

Ponad 30% złośliwych wtyczek nadużywało Claude Code i OpenClaw do zrzucania malware’u. Niektóre posuwały się dalej - jedna kazała agentowi nadpisać własny prompt systemowy tak, by reinstalował się po usunięciu; inna po cichu odinstalowywała wbudowane narzędzie Claudea i zastępowała je kopią. Badacze znaleźli też setki pustych, zarezerwowanych nazw pakietów gotowych do przyszłych ataków.

Czytaj też: System prompty w Claude - jak pisać instrukcje które działają

Vercel i GitHub usunęły szkodliwe wtyczki oraz repozytoria w ciągu 12 godzin od zgłoszenia. Jak zauważył CTO Zenity Michael Bargury, najgroźniejsze wtyczki wyglądają niewinnie - do momentu uruchomienia.

Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →

Nie przepłacaj za te subskrypcje

Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.

Zobacz, co jest dostępne

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.
// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

AUTOR I WYDAWCA

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony

🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok Lovable Pro 450 zł/rok Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× ‹ powiększenie ›