Вредоносные AI-навыки на skills.sh от Vercel набрали 1,7 млн установок для кражи учётных данных
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Злоумышленники клонировали AI-навыки на общедоступном реестре skills.sh от Vercel, а затем добавили вредоносный код для кражи учётных данных, набрав более 1,7 миллиона установок. Исследователи Zenity Labs обнаружили кампанию и выявили десятки опасных вариантов навыков, после чего Vercel и Microsoft удалили их из реестра. Тем не менее, пользователям, установившим навыки, необходимо удалить их вручную.
Схема атаки
В начале июля злоумышленники создали на GitHub организации getpaperclipai и browser-use-headless, а затем загрузили на skills.sh навыки, имитирующие популярные сервисы Paperclip и Browser Use. Клоны изначально не содержали вредоносного кода, что позволило им накопить установки. Позже атакующие обновили навыки, заставив AI-агентов загружать и запускать стилер учётных данных с GitHub, после того как попытка использовать вредоносные пакеты npm и PyPI была пресечена. Стилер собирал SSH-ключи, облачные учётные данные, токены Git, конфигурации Kubernetes, базы данных и файлы .env, упаковывая их с метаданными хоста для отправки.
Масштаб и варианты
По данным Zenity Labs, одно семейство навыков набрало более 1,7 миллиона агрегированных установок ко 2 августа. Были обнаружены десятки других навыков с вредоносным или опасным поведением, причём почти 30% использовали Claude Code и OpenClaw для доставки вредоносного ПО. Исследователи также выявили сотни зарезервированных и пустых имён пакетов, вероятно, заготовленных для будущих атак. Кампания была нацелена на рабочие станции разработчиков, CI-раннеры и рабочие пространства AI-агентов.
Реакция индустрии
После ответственного раскрытия информации Vercel и Microsoft удалили выявленные вредоносные навыки. Однако Zenity предупреждает, что пользователи, установившие их ранее, остаются в опасности и должны удалить навыки вручную. Результаты исследования, опубликованные в отчёте Zenity и представленные на конференции Black Hat USA 2026, показывают, как быстро киберпреступники адаптируются к использованию AI-цепочек поставок.
Что дальше
Zenity Labs призывает пользователей немедленно проверить установки своих AI-агентов. Остаётся неясным, планируют ли злоумышленники использовать зарезервированные имена пакетов в будущих кампаниях.
2 источника
Вредоносные AI-навыки на skills.sh от Vercel набрали 1,7 млн установок для кражи учётных данных



