Хакеры применяют навыки ИИ-агентов для атак на цепочки поставок
Исследователи предупреждают об использовании вредоносных навыков ИИ-агентов в кибератаках на поставщиков.
Исследователи обнаружили, что хакеры активно используют вредоносные навыки для ИИ-агентов. Эти наборы инструкций, расширяющие функционал программ, применяют в атаках на цепочки поставок.
Навыки ИИ-агентов — готовые решения для конкретных задач, от анализа данных до автоматизации. Их загружают из открытых репозиториев, что упрощает работу злоумышленников.
Только за последние месяцы вредоносные пакеты скачали 1,7 млн раз. Атаки направлены на уязвимости в ПО поставщиков. Хакеры маскируют вредоносный код под легальные навыки, затрудняя обнаружение.
Эксперты фиксируют рост сложности атак. Вместо прямого взлома злоумышленники используют ИИ-агентов для скрытого внедрения вредоносного ПО, обходя традиционные системы защиты.
Проблема усугубляется отсутствием проверки сторонних навыков перед установкой. Исследователи призывают усилить безопасность репозиториев и ввести обязательную верификацию пакетов.
Стандартов для проверки навыков ИИ-агентов пока нет, что создаёт риски для бизнеса, особенно в логистике и производстве.