У серпні 2026 року кібербезпека зіткнулася з принципово новим викликом: зловмисники почали масово використовувати навички (skills) штучного інтелекту для проведення атак на ланцюжки постачання. Експерти компанії Zenity Labs виявили масштабну кампанію на платформі skills.sh — сервісі, що функціонує за принципом магазину додатків для ІІ-агентів. Шкідливі пакети, замасковані під корисні інструменти, були завантажені понад 1,7 мільйона разів, що ставить під загрозу конфіденційність та безпеку величезної кількості розробників і компаній.
Механіка атаки: від безпечних копій до шкідливого коду
Дослідники встановили, що кіберзлочинці діяли за відпрацьованою схемою, характерною для атак на ланцюжки постачання програмного забезпечення. Спочатку зловмисники клонували легітимні навички, створюючи їхні копії з навмисними помилками в назвах. На цьому етапі пакети не становили прямої загрози, що дозволило їм непомітно набрати популярність та довіру користувачів. Як тільки кількість завантажень досягла критичної маси, у код навичок були вбудовані шкідливі інструкції.
Активовані шкідливі модулі почали збирати критично важливі дані: ключі SSH, облікові дані хмарних сервісів, токени доступу до Git та менеджерів пакетів, конфігурації Kubernetes та Docker, а також паролі від баз даних. Отримана інформація пакувалася разом із метаданими хоста та таємно відправлялася на сервери зловмисників.
Масштаб інциденту та використовувані інструменти
Точну кількість постраждалих організацій Zenity Labs назвати не змогли, проте підтвердили, що лише одне сімейство шкідливих навичок зібрало 1,7 млн завантажень. Під час розслідування було виявлено «десятки» додаткових навичок, що демонструють шкідливу або потенційно небезпечну поведінку. Майже третина (30%) з них для поширення шкідливого ПЗ використовували інструменти Anthropic Claude Code та OpenClaw.
Крім того, дослідники виявили кілька сотень зарезервованих та порожніх назв пакетів, які, ймовірно, призначалися для майбутніх атак. Це свідчить про те, що кіберзлочинці планують довгострокову діяльність у цій сфері та продовжують нарощувати свої можливості.
Реакція платформ та рекомендації користувачам
Після отримання попередження від дослідників компанії Vercel та Microsoft, які керують відповідними платформами, оперативне видалили шкідливі компоненти зі своїх репозиторіїв. Однак експерти наголошують, що видалення пакетів із магазину не гарантує безпеки користувачів, які вже завантажили їх раніше. Усім, хто використовував підозрілі навички, необхідно вручну перевірити свої системи та видалити заражені компоненти, щоб запобігти витоку даних.
Суперечливі дані
На даний час існують розбіжності в оцінці повноти усунення загрози. З одного боку, платформи Vercel та Microsoft підтвердили видалення шкідливих пакетів із публічного доступу. З іншого боку, дослідники Zenity Labs зазначають, що точна кількість жертв атаки залишається невідомою, оскільки шкідливий код міг бути вже вбудований у локальні середовища розробки та продовжувати роботу навіть після блокування вихідних пакетів.
Майбутнє кіберзагроз у епоху ШІ
Цей інцидент демонструє, як швидко кіберзлочинці адаптуються до нових технологій. Використання ІІ-агентів для атак на ланцюжки постачання відкриває нові вектори загроз, які вимагають розробки спеціалізованих методів захисту. Експерти закликають розробників та компанії бути більш уважними при виборі навичок для ІІ-агентів та регулярно перевіряти свої системи на наявність підозрілої активності.