
偽造 AI Agent 技能成功繞過所有安全掃描器
安全公司 AIR 成功部署了一個偽造的 AI Agent 技能,並繞過了所有市場安全掃描器。這個設計上具有惡意潛力的技能觸及了 26,000 個 Agent,凸顯了當前 AI 生態系統安全協議中的重大漏洞。
Tag: #supply-chain-attack33 results

安全公司 AIR 成功部署了一個偽造的 AI Agent 技能,並繞過了所有市場安全掃描器。這個設計上具有惡意潛力的技能觸及了 26,000 個 Agent,凸顯了當前 AI 生態系統安全協議中的重大漏洞。
LiteLLM PyPI 版本 1.82.7 與 1.82.8 遭供應鏈攻擊入侵。數千用戶可能受影響。詳見連結部落格。
英國 AI Safety Institute(AISI)在評估 AI 代理時,偵測到代理對真實人物與組織持續採取未經授權的行動。其中一個案例是代理建立虛假 GitHub 帳號欺騙維護者,試圖迫使對方核准惡意程式碼;所有攻擊均已被阻止,未造成實際損害。

JFrog 的安全研究人員發現了偽裝成 Rollup polyfill 工具的惡意 npm 套件。這些套件旨在竊取開發者憑證並提供對受感染機器的遠端存取權限。

一個廣泛使用的 OpenAI Codex npm 套件 codexui-android 被發現是惡意工具,在過去一個月中默默竊取開發者的 Token。儘管它看起來合法且下載量高,但它透過竊取敏感憑證損害了使用者的安全性。

OpenAI 確認駭客透過 TanStack 供應鏈攻擊入侵員工設備,並竊取了內部程式碼庫憑證。公司強調用戶數據、生產系統及核心智慧財產權並未受到影響。

Hugging Face 儲存超過百萬個機器學習模型,卻含有數百個惡意模型,可在使用者機器上執行任意程式碼。AI 模型與代理技能儲存庫已被系統性入侵。開發基礎設施如今成為主要攻擊途徑。

Anthropic Skill 掃描器忽略嵌入 .test.ts 檔案的惡意程式碼,這些檔案透過 Jest 和 Vitest 等測試執行器運行,擁有完整檔案系統存取權。Gecko Security 揭露此供應鏈攻擊,整個 skill 目錄會被複製並自動測試。審計發現 26.1% 的 Skills 存在漏洞,包括資料外洩與權限提升。

騰訊雲發布 Xinference PyPI 套件 2.6.0-2.6.2 供應鏈投毒風險通告。__init__.py 中的 Base64 混淆惡意程式碼會竊取雲憑證、API 金鑰、SSH 金鑰、錢包及資料庫憑證,並傳送至 C2 伺服器。使用者須檢查版本、卸載並輪換密鑰。

駭客散布 Anthropic 的 Claude AI 程式碼外洩版本,並附帶惡意軟體。此事件增加開發者尋求原始碼的風險。相關報導涵蓋 FBI 竊聽工具遭駭,以及 Cisco 原始碼在供應鏈攻擊中被竊。