---
title: "Масштабна атака на ІІ-агентів: хакери заразили популярні навички та вкрали дані у 1,7 млн користувачів"
description: "🚨 Хакери перетворили навички ІІ-агентів на зброю: шкідливі пакети завантажили 1,7 млн разів. Кіберзлочинці використали платформу skills.sh для крадіжки ключів SSH, токенів та облікових даних. Платформи Vercel та Microsoft видалили пакети, але користувачам доведеться чистити системи вручну. #кібербезпека #ШІ #хакери"
date: 2026-08-09T13:33:21.000Z
lang: uk
url: https://xab.info/uk/posts/hakers-ai-agents-skills-attack-uk
tags: [cybersecurity, artificial-intelligence, hacking, supply-chain-attack, skills-sh]
publisher: "XAB.info"
---

# Масштабна атака на ІІ-агентів: хакери заразили популярні навички та вкрали дані у 1,7 млн користувачів

![Смартфон із відкритим додатком ШІ-агента, на екрані якого відображається цифрова модель людського мозку, що символізує витоки даних користувачів](https://xab.info/media/2026/08/09/hakers-ai-agents-skills-attack/hakers-ai-agents-skills-attack-1.webp)

## 🎯 Key Points

- Хакери заразили навички ІІ-агентів на платформі skills.sh, які завантажили 1,7 млн разів.
- Шкідливий код краде ключі SSH, токени Git та облікові дані хмарних сервісів.
- Платформи Vercel та Microsoft видалили пакети, але користувачам потрібно чистити системи вручну.
- Кіберзлочинці зарезервували сотні назв пакетів для майбутніх атак.

У серпні 2026 року кібербезпека зіткнулася з принципово новим викликом: зловмисники почали масово використовувати навички (skills) штучного інтелекту для проведення атак на ланцюжки постачання. Експерти компанії Zenity Labs виявили масштабну кампанію на платформі skills.sh — сервісі, що функціонує за принципом магазину додатків для ІІ-агентів. Шкідливі пакети, замасковані під корисні інструменти, були завантажені понад 1,7 мільйона разів, що ставить під загрозу конфіденційність та безпеку величезної кількості розробників і компаній.

### Механіка атаки: від безпечних копій до шкідливого коду

Дослідники встановили, що кіберзлочинці діяли за відпрацьованою схемою, характерною для атак на ланцюжки постачання програмного забезпечення. Спочатку зловмисники клонували легітимні навички, створюючи їхні копії з навмисними помилками в назвах. На цьому етапі пакети не становили прямої загрози, що дозволило їм непомітно набрати популярність та довіру користувачів. Як тільки кількість завантажень досягла критичної маси, у код навичок були вбудовані шкідливі інструкції.

Активовані шкідливі модулі почали збирати критично важливі дані: ключі SSH, облікові дані хмарних сервісів, токени доступу до Git та менеджерів пакетів, конфігурації Kubernetes та Docker, а також паролі від баз даних. Отримана інформація пакувалася разом із метаданими хоста та таємно відправлялася на сервери зловмисників.

### Масштаб інциденту та використовувані інструменти

Точну кількість постраждалих організацій Zenity Labs назвати не змогли, проте підтвердили, що лише одне сімейство шкідливих навичок зібрало 1,7 млн завантажень. Під час розслідування було виявлено «десятки» додаткових навичок, що демонструють шкідливу або потенційно небезпечну поведінку. Майже третина (30%) з них для поширення шкідливого ПЗ використовували інструменти Anthropic Claude Code та OpenClaw.

Крім того, дослідники виявили кілька сотень зарезервованих та порожніх назв пакетів, які, ймовірно, призначалися для майбутніх атак. Це свідчить про те, що кіберзлочинці планують довгострокову діяльність у цій сфері та продовжують нарощувати свої можливості.

### Реакція платформ та рекомендації користувачам

Після отримання попередження від дослідників компанії Vercel та Microsoft, які керують відповідними платформами, оперативне видалили шкідливі компоненти зі своїх репозиторіїв. Однак експерти наголошують, що видалення пакетів із магазину не гарантує безпеки користувачів, які вже завантажили їх раніше. Усім, хто використовував підозрілі навички, необхідно вручну перевірити свої системи та видалити заражені компоненти, щоб запобігти витоку даних.

### Суперечливі дані

На даний час існують розбіжності в оцінці повноти усунення загрози. З одного боку, платформи Vercel та Microsoft підтвердили видалення шкідливих пакетів із публічного доступу. З іншого боку, дослідники Zenity Labs зазначають, що точна кількість жертв атаки залишається невідомою, оскільки шкідливий код міг бути вже вбудований у локальні середовища розробки та продовжувати роботу навіть після блокування вихідних пакетів.

### Майбутнє кіберзагроз у епоху ШІ

Цей інцидент демонструє, як швидко кіберзлочинці адаптуються до нових технологій. Використання ІІ-агентів для атак на ланцюжки постачання відкриває нові вектори загроз, які вимагають розробки спеціалізованих методів захисту. Експерти закликають розробників та компанії бути більш уважними при виборі навичок для ІІ-агентів та регулярно перевіряти свої системи на наявність підозрілої активності.

## ❓ FAQ

### Q: Що таке навички ІІ-агентів?
**A:** Навички ІІ-агентів — це набори інструкцій для виконання певних завдань, що розширюють можливості штучного інтелекту.

### Q: Як хакери використовували навички ІІ?
**A:** Зловмисники клонували легітимні навички, а потім вбудували в них шкідливий код для крадіжки даних.

### Q: Що робити користувачам, які завантажили шкідливі пакети?
**A:** Необхідно вручну перевірити системи та видалити підозрілі навички, оскільки автоматичне видалення не гарантує безпеки.