• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Výzkum Cato CTRL varuje: Funkce Skills AI Claude lze zneužít k neviditelnému spuštění malwaru

Pavel Houser
3. 12. 2025
| Články
DevOps lze realizovat i v režimu on-premise

Zdroj: PIxabay

Skills je nová funkcionalita systému umělé inteligence Claude od společnosti Anthropic, která umožňuje jeho uživatelům vytvářet a sdílet vlastní moduly kódu, které rozšiřují jeho možnosti a zefektivňují pracovní postupy. Od svého uvedení v říjnu 2025 získala tato funkce velkou oblibu. Laboratoř pro výzkum kybernetických hrozeb CTRL společnosti Cato Networks nyní odhalila závažnou bezpečnostní mezeru v tom, jak jsou funkce Skills prováděny.

Výzkum ukázal, že jen drobné úpravy legitimního modulu Skills mohou stačit k provádění skryté škodlivé činnosti, mimo jiné i ke spuštění ransomvaru, přičemž vše vypadá zcela v pořádku.

I v nejpřísnějším bezpečnostním režimu Claude vidí uživatelé pouze výzvy k povolení kódu a zkontrolovaný kód, který vypadá bezpečně. Takto viditelná je však pouze část toho, co se ve skutečnosti spouští. S jedinou autorizací mohou být prováděny i další operace (legitimní i nelegitimní), přičemž uživatel má falešný pocit bezpečí.

Inga Cherny a její kolegové z týmu Cato CTRL dokázali Claude Skills v kontrolovaném testovacím prostředí zneužít k provedení útoku ransomwarem MedusaLocker; jinak důvěryhodný modul Skills spustil ransomware v rámci jediného kontextu schvalování. Vzhledem k tomu, že moduly Skills lze volně sdílet prostřednictvím veřejných úložišť a sociálních kanálů, by se takový užitečný a zdánlivě „produktivní“ modul mohl snadno šířit prostřednictvím sociálního inženýrství a fungovat jako vektor pro šíření malwaru.

Protože společnost Anthropic obsluhuje více než 300 000 firemních zákazníků, z nichž mnozí mají její produkty nasazené napříč celým podnikem, existuje zde tedy potenciál i pro rozsáhlý ransomwarový útok. Stačí k tomu, aby jediný zaměstnanec schválil jediný modul Skills, přesvědčivě zabalený tak, aby jeho škodlivá činnost nebyla na první pohled patrná.

Společnost Cato informovala společnost Anthropic o problému. Podle odpovědi společnosti Anthropic jsou funkce Skills záměrně navrženy tak, aby prováděly kód a při jeho spuštění se uživateli zobrazí dialog. Tým Cato CTRL ovšem v této souvislosti upozorňuje, že jakmile je daná funkce jednou schválena, získává trvalá oprávnění ke čtení/zápisu souborů, stahování nebo provádění dalšího kódu a otevírání odchozích připojení, a to vše bez dalších dialogů nebo viditelnosti pro uživatele. Uživatelé tak schvalují to, co vidí na první pohled, ale skryté pomocné programy mohou vedle toho trvale provádět na pozadí další citlivé akce. Spuštění kódu modulu Skills se přitom vykonává s přístupem k místnímu prostředí, včetně souborového systému a sítě.

Tým Cato CTRL demonstroval problém následujícím postupem. Vyšel z oficiálního open source modulu Skill GIF Creator přímo od společnosti Anthropic, který je k dispozici v repozitáři GitHub. Tento modul provádí jednoduchý, legitimní úkol: generování animovaných GIFů z uživatelských vstupů. Výzkumníci provedli pouze jedinou drobnou úpravu – přidali legitimně vypadající pomocnou funkci. Na první pohled se zdálo, že tato funkce pouze vylepšuje pracovní postup modulu Skills tím, že provádí následné zpracování výstupního GIFu. Ve skutečnosti však úprava poskytovala mechanismus pro tiché načtení a spuštění externího skriptu bez dalších výzev nebo viditelnosti pro uživatele. Tímto způsobem se kaskádou stahování v kontrolovaném testovacím prostředí podařilo načíst a spustit ransomware.

Klíčovým problémem není samotné spouštění kódu, ale co uživatel vidí při schvalování funkce Skills. Popsaný způsob zneužití lze snadno replikovat v jakémkoliv sdíleném nebo open source modulu. Stačí několik řádků kódu uvnitř pomocné funkce, které pak vyvolají skryté operace, jako je zašifrování souborů nebo exfiltrace dat. Moduly Skills se rychle šíří prostřednictvím repozitářů Git, fór a příspěvků na sociálních médiích a škodlivá varianta může být snadno maskovaná jako neškodné vylepšení produktivity původní funkce.

Tým Cato CTRL doporučuje pro snížení uvedených bezpečnostních rizik při práci s Claude Skills nebo podobnými funkcemi používat následující bezpečnostní opatření:
• Spouštějte moduly v izolovaném prostředí (v sandboxu nebo virtuálním stroji) s omezenými oprávněními k souborovému systému a síti.
• Zacházejte s moduly Skills jako se spustitelnými soubory, používejte stejná bezpečnostní opatření jako u stažených skriptů nebo binárních souborů.
• Ověřujte zdroj a kód: Používejte pouze moduly Skills z důvěryhodných zdrojů.
• Sledujte a zaznamenávejte aktivitu: Sledujte zápisy do souborů, vytváření podprocesů a odchozí připojení, což umožní včas odhalit průvodní známky případného zneužití.

Rubriky: SecurityTechnologieVývoj a HTML

Související příspěvky

Zprávičky

Hackeři získali citlivá data ze Slavia pojišťovny, například zdravotní dokumenty

11. 3. 2026
Umělá inteligence v IT infrastruktuře
Zprávičky

Agenti AI od Googlu budou pomáhat Pentagonu, zprvu s neutajovanými úkoly

11. 3. 2026
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Meta převezme sociální síť pro umělou inteligenci Moltbook

10. 3. 2026
6G sítě jsou klíčem k budoucnosti s robotizovaným průmyslem
Články

Huawei uvádí komplexní portfolio, které otevírá cestu k 6G

9. 3. 2026

Zprávičky

Hackeři získali citlivá data ze Slavia pojišťovny, například zdravotní dokumenty

ČTK
11. 3. 2026

Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o

Finanční správa zrušila tendr na nový daňový informační systém

ČTK
11. 3. 2026

Finanční správa zrušila tendr na dodání nového daňového informačního systému. Důvodem bylo, že v

Umělá inteligence v IT infrastruktuře

Agenti AI od Googlu budou pomáhat Pentagonu, zprvu s neutajovanými úkoly

ČTK
11. 3. 2026

Agenti umělé inteligence (AI) vyvinutí společností Google budou pomáhat s rutinními úkoly třem milionům

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Sněmovna posunula zákon o digitální ekonomice do dalšího kola projednávání (aktualizováno)

ČTK
10. 3. 2026

Sněmovna dnes propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Meta převezme sociální síť pro umělou inteligenci Moltbook

ČTK
10. 3. 2026

Americká internetová společnost Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Informoval o

Británie zatím sociální sítě osobám mladším 16 let nezakáže

ČTK
10. 3. 2026

Británie zatím sociální sítě osobám mladším 16 let nezakáže. Návrh na zavedení zákazu v

Vláda nesouhlasí s novelou o zákazu používání mobilů ve školách

ČTK
9. 3. 2026

Nesouhlasné stanovisko k novele o zákazu či omezení používání mobilních telefonů a dalších elektronických

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Vláda jmenovala ředitelem Digitální informační agentury Bohdana Urbana

ČTK
9. 3. 2026

Vláda dnes odvolala ředitele Digitální informační agentury (DIA) Petra Kuchaře. Nahradí ho dosavadní ředitel

Tiskové zprávy

QNAP mění NAS na NDR: ADRA NDR Standalone snižuje bariéry v oblasti vnitřní síťové bezpečnosti

ČSÚ: Digitální dovednosti v Česku jsou nad průměrem EU

Acer EMEA představuje Acer Channel Partner Portal

Epson uvádí na trh plochou tiskárnu SC-V4000 A1+ pro UV tisk

Women in Tech 2026: Program pro podnikatelky v technologiích otevírá přihlášky do pátého ročníku

Acer EMEA slaví 50 let: od hardwaru k diverzifikaci

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 17
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Pigouův efekt

Brand

Launch

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.