27 בספטמבר 2026 האקדמיה ארכיון
מבזקים
סוכני OpenAI הריצו 16 אלף בקשות לאתר האו"ם בניסיון לעקוף מגבלות גישה סין התקינה יותר רובוטים תעשייתיים ב-2025 משאר העולם יחד מאמר חדש מציע מפת דרכים לשיפור עצמי רקורסיבי של בינה מלאכותית מודל 340 מיליון פרמטרים רץ על GPU של טלפון, עם זהות מספרית למודל הייחוס גוגל בודקת רכישה ישירה מפליפקארט דרך ג'מיני ו-AI Mode בהודו
חברות

מאות סקילים זדוניים נחשפו בפלטפורמת Skills של Vercel

מאות סקילים זדוניים נחשפו בפלטפורמת Skills של Vercel

ב-יום רביעי, בכנס Black Hat בלאס וגאס, צוות האבטחה של סטארט-אפ הסייבר הישראלי Zenity חשף חולשה חמורה בפלטפורמת Skills של Vercel, המאפשרת למפתחים להוריד הרחבות (Skills) עבור סוכני קוד כגון Claude Code, קודקס וקרסר. לפי סטטיסטיקות ההורדה של Vercel, יותר מ-1.7 מיליון הורדות נרשמו, והחלק הגדול מהן - מאות סקילים - הפכו ל-info-stealers שגונבות את כל המפתחות, הטוקנים והססמאות מהמחשב ושולחות אותם לתוקף.

מיכאל ברגורי, ה-CTO והקמאי-שותף של Zenity, תיאר את המצב כ„מערב פרוע“ והסביר שהסקילים נראים כ„קסם עם אייג'נטים“, ולכן הם זוכים לפופולריות גבוהה. הוא ציין: „מצאנו מאות סקילים שגרמו לאייג'נטים להתקין נוזקות, ובמקרים מסוימים אף להתנהג בעצם כנוזקות. הנוזקות שמצאנו נקראות info-stealers, והן גונבות את כל המפתחות שיש על המחשב שלך ושולחות אותם לתוקף“.

החברה פיתחה כלי חדש בשם detonation chamber - חדר פיצוץ - שבו במקום לנתח קוד באופן סטטי או לשאול מודל שפה, מחברים את הסקיל לאייג'נט אמיתי בתוך כספת מבודדת, מאפשרים לו לפעול ומנטרים את ההתנהגות בפועל. כך נחשפו שני מנגנוני התחמקות: הראשון - הודעה גלויה בסקיל שמצהירה שהקוד אושר על-ידי מחלקת האבטחה, שהצליחה לשטוף את סורקי הפגיעויות; השני - לוגיקה זדונית שהוסתרה בדוגמאות קוד, שהסורקים זיהו כטקסט הדגמה, אך בזמן ריצה האייג'נט שכתב את עצמו מחדש והפעיל את הקוד המזיק.

המחקר מראה שהמתקיפים כיוונו בעיקר למפתחים העובדים בסביבות AI, והצלחתם להגיע למספר משמעותי מהם. ברגורי הוסיף: „ברגע שאתה מתקין את הסקיל הזדוני, התוקף מקבל יכולת הרצת קוד על המחשב שלך. מה שראינו הוא שהתוקף מחפש כל מפתח וסיסמה וגונב אותם - זו גניבת זהות מלאה“.

לאחר גילוי האירוע, Zenity ביצעה תהליך אסגרה מול Vercel, והחברה טיפלה במצב תוך 12 שעות, הסירה את כל הסקילים הזדוניים, חסמה את חשבון התוקף ב-Vercel וב-GitHub, והדגישה כי „תוקפים ימשיכו לנסות, אבטחת מידע היא משחק של חתול ועכבר“.

מקור: geektime.co.il