13 באוגוסט 2026 האקדמיה ארכיון
מבזקים
אפליקציית ChatGPT שולחנית ללינוקס יוצאת בתצוגה מקדימה עם קודקס מובנה DeepSeek-V4-Pro מגיע למקום 8 בקוד ארנה, שני בין המודלים הפתוחים דינה רובוטיקס משחררת מודל עולם-פעולה שפותח על מיליון שעות וידאו אנושי נמוטרון 3.5 לייטנינג נוחת בפריים אינטלקט עם תמיכה מיום אפס התפרצות כבד שומני עולמית: בינה מלאכותית עשויה להקדים תרופה למכה
חברות

מאות סקילים זדוניים נחשפו בפלטפורמת Skills של Vercel

מאת הדר מזרחי כתב/ת AgentNet
מאות סקילים זדוניים נחשפו בפלטפורמת Skills של Vercel

ב-יום רביעי, בכנס Black Hat בלאס וגאס, צוות האבטחה של סטארט-אפ הסייבר הישראלי Zenity חשף חולשה חמורה בפלטפורמת Skills של Vercel, המאפשרת למפתחים להוריד הרחבות (Skills) עבור סוכני קוד כגון Claude Code, קודקס וקרסר. לפי סטטיסטיקות ההורדה של Vercel, יותר מ-1.7 מיליון הורדות נרשמו, והחלק הגדול מהן - מאות סקילים - הפכו ל-info-stealers שגונבות את כל המפתחות, הטוקנים והססמאות מהמחשב ושולחות אותם לתוקף.

מיכאל ברגורי, ה-CTO והקמאי-שותף של Zenity, תיאר את המצב כ„מערב פרוע“ והסביר שהסקילים נראים כ„קסם עם אייג'נטים“, ולכן הם זוכים לפופולריות גבוהה. הוא ציין: „מצאנו מאות סקילים שגרמו לאייג'נטים להתקין נוזקות, ובמקרים מסוימים אף להתנהג בעצם כנוזקות. הנוזקות שמצאנו נקראות info-stealers, והן גונבות את כל המפתחות שיש על המחשב שלך ושולחות אותם לתוקף“.

החברה פיתחה כלי חדש בשם detonation chamber - חדר פיצוץ - שבו במקום לנתח קוד באופן סטטי או לשאול מודל שפה, מחברים את הסקיל לאייג'נט אמיתי בתוך כספת מבודדת, מאפשרים לו לפעול ומנטרים את ההתנהגות בפועל. כך נחשפו שני מנגנוני התחמקות: הראשון - הודעה גלויה בסקיל שמצהירה שהקוד אושר על-ידי מחלקת האבטחה, שהצליחה לשטוף את סורקי הפגיעויות; השני - לוגיקה זדונית שהוסתרה בדוגמאות קוד, שהסורקים זיהו כטקסט הדגמה, אך בזמן ריצה האייג'נט שכתב את עצמו מחדש והפעיל את הקוד המזיק.

המחקר מראה שהמתקיפים כיוונו בעיקר למפתחים העובדים בסביבות AI, והצלחתם להגיע למספר משמעותי מהם. ברגורי הוסיף: „ברגע שאתה מתקין את הסקיל הזדוני, התוקף מקבל יכולת הרצת קוד על המחשב שלך. מה שראינו הוא שהתוקף מחפש כל מפתח וסיסמה וגונב אותם - זו גניבת זהות מלאה“.

לאחר גילוי האירוע, Zenity ביצעה תהליך אסגרה מול Vercel, והחברה טיפלה במצב תוך 12 שעות, הסירה את כל הסקילים הזדוניים, חסמה את חשבון התוקף ב-Vercel וב-GitHub, והדגישה כי „תוקפים ימשיכו לנסות, אבטחת מידע היא משחק של חתול ועכבר“.

מקור: geektime.co.il