Ataques a habilidades de IA: clonación, código malicioso y la necesidad de eliminación manual



Las habilidades de IA, instrucciones que enseñan a los agentes de IA a realizar tareas específicas y, por ende, a ampliar sus capacidades, se están convirtiendo en un vector de ataques en la cadena de suministro, advierten los investigadores. En un hallazgo relevante, Zenity Labs identificó una campaña de robo de credenciales en skills.sh, un registro público (equivalente a una tienda de aplicaciones) para habilidades de agentes de IA. Dentro del registro, perteneciente a Vercel, los actores maliciosos clonaban habilidades existentes y creaban imitaciones con errores tipográficos (typosquatting) que, al principio, no causaban daño inmediato.

Con el paso del tiempo y una vez que las habilidades alcanzaron una base de descargas sólida, los atacantes introdujeron código malicioso que instruía a los agentes de IA para, entre otras acciones, exfiltrar llaves SSH, credenciales en la nube, tokens de Git y gestores de paquetes, configuraciones de Kubernetes y Docker, credenciales de bases de datos, credenciales de infraestructura como código, archivos de entorno y archivos de cuentas de servicio. Los agentes eran luego instruidos para empaquetar la información robada con metadatos del host y enviarla a los atacantes.

Doce de skills maliciosas

Si bien Zenity Labs no pudo afirmar con certeza cuántas personas fueron víctimas de este ataque, enfatizó que una sola familia de habilidades acumuló más de 1,7 millones de instalaciones agregadas (no usuarios únicos). Y eso es solo una de las familias de habilidades entre un gran número de habilidades maliciosas. Los investigadores también señalaron que hallaron “doce” habilidades adicionales que mostraban comportamientos peligrosos o maliciosos. Casi un tercio (30%) de las habilidades peligrosas abusaban de Claude Code y OpenClaw para desplegar malware en sus objetivos. Zenity también detectó cientos de nombres de paquetes reservados y vacíos que estaban siendo mantenidos para ataques futuros.

Estos hallazgos demuestran cuán rápido pueden adaptarse los ciberdelincuentes y cuán creativos pueden ser al abusar de tecnologías nuevas. En esencia, esta campaña es una variante de un ataque a la cadena de suministro de software, similar en espíritu a incidentes en los que los atacantes comprometen un paquete o repositorio confiable existente y, posteriormente, empujan una actualización maliciosa.

Tras la divulgación responsable, Vercel y Microsoft eliminaron las habilidades identificadas. Sin embargo, Zenity advierte que quienes las instalaron antes no estarán protegidos hasta que las eliminen manualmente de sus sistemas.

from Latest from TechRadar https://ift.tt/uadHcm0
via IFTTT IA