Развитие автономных ИИ-агентов создает новый класс угроз. Если раньше киберпреступникам приходилось убеждать пользователя открыть подозрительный файл или перейти по вредоносной ссылке, то теперь они пытаются использовать доверие к самим искусственным помощникам.
Новая кампания вокруг ИИ-агента OpenClaw показала, что вредоносные разработчики начали атаковать не только операционные системы и браузеры, но и экосистемы расширений для искусственного интеллекта.
Злоумышленники разместили в каталоге ClawHub сотни поддельных навыков, которые выглядели как полезные инструменты для пользователей. Под видом функций настройки, автоматизации или расширения возможностей агента они распространяли загрузчики стилеров, способных похищать конфиденциальные данные с компьютеров Apple.
Поддельные навыки вместо обычного вредоносного файла
Главная особенность атаки заключается в использовании доверительной модели работы ИИ-агентов.
Пользователь привык, что дополнительные навыки или плагины расширяют возможности системы. Если обычный вредоносный файл вызывает подозрения, то «полезный инструмент» внутри официального каталога выглядит намного безопаснее.
Именно этим воспользовались операторы Atomic macOS Stealer (AMOS). Они создавали десятки и сотни страниц с описаниями якобы нужных расширений для OpenClaw.
Некоторые из них обещали:
автоматизацию рабочих процессов;
интеграцию с популярными сервисами;
дополнительные функции для разработчиков;
улучшение работы с файлами;
настройку инструментов ИИ.
Однако вместо полезного кода пользователи получали инструкции, которые приводили к установке вредоносного программного обеспечения.
Социальная инженерия через ИИ
Особенность новой схемы заключается не только в самом стилере, а в способе доставки.
Злоумышленники использовали привычный сценарий: пользователь устанавливает навык, после чего система сообщает о необходимости дополнительной настройки.
Далее появлялось требование выполнить определенное действие:
установить сторонний компонент;
запустить команду через терминал;
вставить подготовленный фрагмент кода.
Команда часто скрывалась с помощью кодирования, что позволяло ей выглядеть как техническая инструкция.
На практике пользователь самостоятельно запускал вредоносный загрузчик, который затем устанавливал Atomic macOS Stealer.
Фактически преступники использовали ИИ-экосистему как новый канал распространения вредоносного ПО.
Что крадет Atomic macOS Stealer
Atomic macOS Stealer считается одной из наиболее известных угроз для компьютеров Apple. Его основная задача, получение ценной информации с зараженного устройства.
В зависимости от версии вредоносная программа может собирать:
данные браузеров;
сохраненные пароли;
cookies авторизации;
данные криптовалютных кошельков;
информацию о системе;
файлы пользователя;
ключи доступа к различным сервисам.
Особый интерес для злоумышленников представляют криптовалютные активы.
Если на компьютере хранятся расширения кошельков, резервные фразы или данные для доступа к биржам, заражение может привести к полной потере цифровых активов.
Почему пользователи macOS становятся целью
Долгое время компьютеры Apple считались менее привлекательной целью для атакующих из-за меньшей доли рынка по сравнению с Windows.
Однако ситуация изменилась.
Рост популярности macOS среди разработчиков, специалистов из финансовой сферы и владельцев криптовалют сделал такие устройства более ценными целями.
Кроме того, многие пользователи Apple меньше ожидают столкнуться с вредоносным ПО и могут легче доверять приложениям, которые выглядят профессионально.
Злоумышленники используют именно этот фактор: они не пытаются сломать защиту системы напрямую, а заставляют самого пользователя выполнить опасное действие.
Новая проблема для рынка ИИ-агентов
История с OpenClaw показывает более широкую проблему, которая касается всей индустрии искусственного интеллекта.
ИИ-агенты становятся не просто чат-ботами. Они получают доступ к файлам, браузерам, терминалам и различным сервисам пользователя.
Чем больше полномочий получает агент, тем привлекательнее он становится для атакующих.
Если раньше целью был браузер или операционная система, то теперь объектом атаки становится доверие между человеком и ИИ.
Вредоносный навык для агента может выглядеть не как вирус, а как обычное расширение возможностей.
Почему проверка расширений становится критически важной
Эксперты отмечают, что каталоги навыков и плагинов для ИИ вскоре могут столкнуться с теми же проблемами, что магазины мобильных приложений.
Даже крупные платформы регулярно сталкиваются с ситуациями, когда вредоносные программы проходят автоматические проверки и появляются среди легитимных приложений.
Для пользователей это означает необходимость более осторожного подхода.
Особое внимание стоит обращать на:
источник установки;
автора расширения;
количество пользователей;
отзывы;
требуемые разрешения;
необходимость запуска команд вручную.
Если инструмент просит отключить защиту, выполнить неизвестную команду или установить дополнительный файл из стороннего источника, это должно вызывать подозрение.
Эпоха атак на искусственный интеллект только начинается
Кампания с OpenClaw показывает новый этап развития киберугроз. Преступники начинают использовать не только уязвимости программного обеспечения, но и саму психологию взаимодействия человека с технологиями.
ИИ становится посредником между пользователем и цифровым миром. Поэтому атаки через поддельные навыки, плагины и расширения могут стать одним из главных направлений киберпреступности ближайших лет.
Если раньше пользователь опасался неизвестного файла из интернета, то теперь ему придется проверять даже инструменты, которые обещают сделать работу с искусственным интеллектом удобнее.
В будущем безопасность ИИ-агентов будет зависеть не только от качества моделей, но и от того, насколько надежной окажется вся экосистема вокруг них.
Новая кампания вокруг ИИ-агента OpenClaw показала, что вредоносные разработчики начали атаковать не только операционные системы и браузеры, но и экосистемы расширений для искусственного интеллекта.
Злоумышленники разместили в каталоге ClawHub сотни поддельных навыков, которые выглядели как полезные инструменты для пользователей. Под видом функций настройки, автоматизации или расширения возможностей агента они распространяли загрузчики стилеров, способных похищать конфиденциальные данные с компьютеров Apple.
Поддельные навыки вместо обычного вредоносного файла
Главная особенность атаки заключается в использовании доверительной модели работы ИИ-агентов.
Пользователь привык, что дополнительные навыки или плагины расширяют возможности системы. Если обычный вредоносный файл вызывает подозрения, то «полезный инструмент» внутри официального каталога выглядит намного безопаснее.
Именно этим воспользовались операторы Atomic macOS Stealer (AMOS). Они создавали десятки и сотни страниц с описаниями якобы нужных расширений для OpenClaw.
Некоторые из них обещали:
автоматизацию рабочих процессов;
интеграцию с популярными сервисами;
дополнительные функции для разработчиков;
улучшение работы с файлами;
настройку инструментов ИИ.
Однако вместо полезного кода пользователи получали инструкции, которые приводили к установке вредоносного программного обеспечения.
Социальная инженерия через ИИ
Особенность новой схемы заключается не только в самом стилере, а в способе доставки.
Злоумышленники использовали привычный сценарий: пользователь устанавливает навык, после чего система сообщает о необходимости дополнительной настройки.
Далее появлялось требование выполнить определенное действие:
установить сторонний компонент;
запустить команду через терминал;
вставить подготовленный фрагмент кода.
Команда часто скрывалась с помощью кодирования, что позволяло ей выглядеть как техническая инструкция.
На практике пользователь самостоятельно запускал вредоносный загрузчик, который затем устанавливал Atomic macOS Stealer.
Фактически преступники использовали ИИ-экосистему как новый канал распространения вредоносного ПО.
Что крадет Atomic macOS Stealer
Atomic macOS Stealer считается одной из наиболее известных угроз для компьютеров Apple. Его основная задача, получение ценной информации с зараженного устройства.
В зависимости от версии вредоносная программа может собирать:
данные браузеров;
сохраненные пароли;
cookies авторизации;
данные криптовалютных кошельков;
информацию о системе;
файлы пользователя;
ключи доступа к различным сервисам.
Особый интерес для злоумышленников представляют криптовалютные активы.
Если на компьютере хранятся расширения кошельков, резервные фразы или данные для доступа к биржам, заражение может привести к полной потере цифровых активов.
Почему пользователи macOS становятся целью
Долгое время компьютеры Apple считались менее привлекательной целью для атакующих из-за меньшей доли рынка по сравнению с Windows.
Однако ситуация изменилась.
Рост популярности macOS среди разработчиков, специалистов из финансовой сферы и владельцев криптовалют сделал такие устройства более ценными целями.
Кроме того, многие пользователи Apple меньше ожидают столкнуться с вредоносным ПО и могут легче доверять приложениям, которые выглядят профессионально.
Злоумышленники используют именно этот фактор: они не пытаются сломать защиту системы напрямую, а заставляют самого пользователя выполнить опасное действие.
Новая проблема для рынка ИИ-агентов
История с OpenClaw показывает более широкую проблему, которая касается всей индустрии искусственного интеллекта.
ИИ-агенты становятся не просто чат-ботами. Они получают доступ к файлам, браузерам, терминалам и различным сервисам пользователя.
Чем больше полномочий получает агент, тем привлекательнее он становится для атакующих.
Если раньше целью был браузер или операционная система, то теперь объектом атаки становится доверие между человеком и ИИ.
Вредоносный навык для агента может выглядеть не как вирус, а как обычное расширение возможностей.
Почему проверка расширений становится критически важной
Эксперты отмечают, что каталоги навыков и плагинов для ИИ вскоре могут столкнуться с теми же проблемами, что магазины мобильных приложений.
Даже крупные платформы регулярно сталкиваются с ситуациями, когда вредоносные программы проходят автоматические проверки и появляются среди легитимных приложений.
Для пользователей это означает необходимость более осторожного подхода.
Особое внимание стоит обращать на:
источник установки;
автора расширения;
количество пользователей;
отзывы;
требуемые разрешения;
необходимость запуска команд вручную.
Если инструмент просит отключить защиту, выполнить неизвестную команду или установить дополнительный файл из стороннего источника, это должно вызывать подозрение.
Эпоха атак на искусственный интеллект только начинается
Кампания с OpenClaw показывает новый этап развития киберугроз. Преступники начинают использовать не только уязвимости программного обеспечения, но и саму психологию взаимодействия человека с технологиями.
ИИ становится посредником между пользователем и цифровым миром. Поэтому атаки через поддельные навыки, плагины и расширения могут стать одним из главных направлений киберпреступности ближайших лет.
Если раньше пользователь опасался неизвестного файла из интернета, то теперь ему придется проверять даже инструменты, которые обещают сделать работу с искусственным интеллектом удобнее.
В будущем безопасность ИИ-агентов будет зависеть не только от качества моделей, но и от того, насколько надежной окажется вся экосистема вокруг них.