TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #807 244
🧨 Skills AI-агентов начали массово отравлять

Skills сегодня становятся аналогом npm-пакетов для AI-агентов, они расширяют возможности модели, но при этом наследуют её привилегии, могут запускать команды, читать файлы, обращаться к сети и использовать API.

⚙️ Исследования

За период с марта по май 2026 года исследователи ESET проанализировали почти 900 000 skills:
🔹 более 25 000 признаны подозрительными;
🔹 свыше 3 000 содержали вредоносную функциональность;
🔹 всего за два месяца число выявленных вредоносных skills выросло почти в пять раз.

🧠 Что умеют вредоносные skills?

Исследователи обнаружили целый набор типичных возможностей:
➖выполнение shell-команд;
➖доступ к локальным файлам;
➖загрузка и запуск сторонних программ;
➖внедрение кода в рабочий процесс агента;
➖кража учётных данных и API-ключей;
➖скрытая обфускация собственного поведения.

Проблема в том, что каждая из этих возможностей сама по себе может быть абсолютно легитимной. Поэтому статический анализ всё чаще оказывается бесполезным. Он видит код, но не понимает намерение.

🛡️ Куда движется Agent Security?

Проверять содержимое skills уже недостаточно. Новые работы предлагают запускать их в песочнице и анализировать реальное поведение: какие процессы создаются, какие файлы читаются, куда уходят данные и как они пересекают границы доверия. Такой подход демонстрирует заметно более высокую эффективность по сравнению со статическими сканерами.

🔗 Источник: ESET Threat Report H1 2026

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AI #LLM #AgenticAI #AISecurity #SupplyChainSecurity #RuntimeSecurity #AppSec #CyberSecurity #SecureTechTalks
  • 👍 4
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →