Post #807
244

🧨 Skills AI-агентов начали массово отравлять
Skills сегодня становятся аналогом npm-пакетов для AI-агентов, они расширяют возможности модели, но при этом наследуют её привилегии, могут запускать команды, читать файлы, обращаться к сети и использовать API.
⚙️ Исследования
За период с марта по май 2026 года исследователи ESET проанализировали почти 900 000 skills:
🔹 более 25 000 признаны подозрительными;
🔹 свыше 3 000 содержали вредоносную функциональность;
🔹 всего за два месяца число выявленных вредоносных skills выросло почти в пять раз.
🧠 Что умеют вредоносные skills?
Исследователи обнаружили целый набор типичных возможностей:
➖выполнение shell-команд;
➖доступ к локальным файлам;
➖загрузка и запуск сторонних программ;
➖внедрение кода в рабочий процесс агента;
➖кража учётных данных и API-ключей;
➖скрытая обфускация собственного поведения.
Проблема в том, что каждая из этих возможностей сама по себе может быть абсолютно легитимной. Поэтому статический анализ всё чаще оказывается бесполезным. Он видит код, но не понимает намерение.
🛡️ Куда движется Agent Security?
Проверять содержимое skills уже недостаточно. Новые работы предлагают запускать их в песочнице и анализировать реальное поведение: какие процессы создаются, какие файлы читаются, куда уходят данные и как они пересекают границы доверия. Такой подход демонстрирует заметно более высокую эффективность по сравнению со статическими сканерами.
🔗 Источник: ESET Threat Report H1 2026
Stay secure and read SecureTechTalks 📚
#кибербезопасность #AI #LLM #AgenticAI #AISecurity #SupplyChainSecurity #RuntimeSecurity #AppSec #CyberSecurity #SecureTechTalks
Skills сегодня становятся аналогом npm-пакетов для AI-агентов, они расширяют возможности модели, но при этом наследуют её привилегии, могут запускать команды, читать файлы, обращаться к сети и использовать API.
⚙️ Исследования
За период с марта по май 2026 года исследователи ESET проанализировали почти 900 000 skills:
🔹 более 25 000 признаны подозрительными;
🔹 свыше 3 000 содержали вредоносную функциональность;
🔹 всего за два месяца число выявленных вредоносных skills выросло почти в пять раз.
🧠 Что умеют вредоносные skills?
Исследователи обнаружили целый набор типичных возможностей:
➖выполнение shell-команд;
➖доступ к локальным файлам;
➖загрузка и запуск сторонних программ;
➖внедрение кода в рабочий процесс агента;
➖кража учётных данных и API-ключей;
➖скрытая обфускация собственного поведения.
Проблема в том, что каждая из этих возможностей сама по себе может быть абсолютно легитимной. Поэтому статический анализ всё чаще оказывается бесполезным. Он видит код, но не понимает намерение.
🛡️ Куда движется Agent Security?
Проверять содержимое skills уже недостаточно. Новые работы предлагают запускать их в песочнице и анализировать реальное поведение: какие процессы создаются, какие файлы читаются, куда уходят данные и как они пересекают границы доверия. Такой подход демонстрирует заметно более высокую эффективность по сравнению со статическими сканерами.
🔗 Источник: ESET Threat Report H1 2026
Stay secure and read SecureTechTalks 📚
#кибербезопасность #AI #LLM #AgenticAI #AISecurity #SupplyChainSecurity #RuntimeSecurity #AppSec #CyberSecurity #SecureTechTalks
- 👍 4


















