• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Výzkum Cato CTRL varuje: Funkce Skills AI Claude lze zneužít k neviditelnému spuštění malwaru

Pavel Houser
3. 12. 2025
| Články
DevOps lze realizovat i v režimu on-premise

Zdroj: PIxabay

Skills je nová funkcionalita systému umělé inteligence Claude od společnosti Anthropic, která umožňuje jeho uživatelům vytvářet a sdílet vlastní moduly kódu, které rozšiřují jeho možnosti a zefektivňují pracovní postupy. Od svého uvedení v říjnu 2025 získala tato funkce velkou oblibu. Laboratoř pro výzkum kybernetických hrozeb CTRL společnosti Cato Networks nyní odhalila závažnou bezpečnostní mezeru v tom, jak jsou funkce Skills prováděny.

Výzkum ukázal, že jen drobné úpravy legitimního modulu Skills mohou stačit k provádění skryté škodlivé činnosti, mimo jiné i ke spuštění ransomvaru, přičemž vše vypadá zcela v pořádku.

I v nejpřísnějším bezpečnostním režimu Claude vidí uživatelé pouze výzvy k povolení kódu a zkontrolovaný kód, který vypadá bezpečně. Takto viditelná je však pouze část toho, co se ve skutečnosti spouští. S jedinou autorizací mohou být prováděny i další operace (legitimní i nelegitimní), přičemž uživatel má falešný pocit bezpečí.

Inga Cherny a její kolegové z týmu Cato CTRL dokázali Claude Skills v kontrolovaném testovacím prostředí zneužít k provedení útoku ransomwarem MedusaLocker; jinak důvěryhodný modul Skills spustil ransomware v rámci jediného kontextu schvalování. Vzhledem k tomu, že moduly Skills lze volně sdílet prostřednictvím veřejných úložišť a sociálních kanálů, by se takový užitečný a zdánlivě „produktivní“ modul mohl snadno šířit prostřednictvím sociálního inženýrství a fungovat jako vektor pro šíření malwaru.

Protože společnost Anthropic obsluhuje více než 300 000 firemních zákazníků, z nichž mnozí mají její produkty nasazené napříč celým podnikem, existuje zde tedy potenciál i pro rozsáhlý ransomwarový útok. Stačí k tomu, aby jediný zaměstnanec schválil jediný modul Skills, přesvědčivě zabalený tak, aby jeho škodlivá činnost nebyla na první pohled patrná.

Společnost Cato informovala společnost Anthropic o problému. Podle odpovědi společnosti Anthropic jsou funkce Skills záměrně navrženy tak, aby prováděly kód a při jeho spuštění se uživateli zobrazí dialog. Tým Cato CTRL ovšem v této souvislosti upozorňuje, že jakmile je daná funkce jednou schválena, získává trvalá oprávnění ke čtení/zápisu souborů, stahování nebo provádění dalšího kódu a otevírání odchozích připojení, a to vše bez dalších dialogů nebo viditelnosti pro uživatele. Uživatelé tak schvalují to, co vidí na první pohled, ale skryté pomocné programy mohou vedle toho trvale provádět na pozadí další citlivé akce. Spuštění kódu modulu Skills se přitom vykonává s přístupem k místnímu prostředí, včetně souborového systému a sítě.

Tým Cato CTRL demonstroval problém následujícím postupem. Vyšel z oficiálního open source modulu Skill GIF Creator přímo od společnosti Anthropic, který je k dispozici v repozitáři GitHub. Tento modul provádí jednoduchý, legitimní úkol: generování animovaných GIFů z uživatelských vstupů. Výzkumníci provedli pouze jedinou drobnou úpravu – přidali legitimně vypadající pomocnou funkci. Na první pohled se zdálo, že tato funkce pouze vylepšuje pracovní postup modulu Skills tím, že provádí následné zpracování výstupního GIFu. Ve skutečnosti však úprava poskytovala mechanismus pro tiché načtení a spuštění externího skriptu bez dalších výzev nebo viditelnosti pro uživatele. Tímto způsobem se kaskádou stahování v kontrolovaném testovacím prostředí podařilo načíst a spustit ransomware.

Klíčovým problémem není samotné spouštění kódu, ale co uživatel vidí při schvalování funkce Skills. Popsaný způsob zneužití lze snadno replikovat v jakémkoliv sdíleném nebo open source modulu. Stačí několik řádků kódu uvnitř pomocné funkce, které pak vyvolají skryté operace, jako je zašifrování souborů nebo exfiltrace dat. Moduly Skills se rychle šíří prostřednictvím repozitářů Git, fór a příspěvků na sociálních médiích a škodlivá varianta může být snadno maskovaná jako neškodné vylepšení produktivity původní funkce.

Tým Cato CTRL doporučuje pro snížení uvedených bezpečnostních rizik při práci s Claude Skills nebo podobnými funkcemi používat následující bezpečnostní opatření:
• Spouštějte moduly v izolovaném prostředí (v sandboxu nebo virtuálním stroji) s omezenými oprávněními k souborovému systému a síti.
• Zacházejte s moduly Skills jako se spustitelnými soubory, používejte stejná bezpečnostní opatření jako u stažených skriptů nebo binárních souborů.
• Ověřujte zdroj a kód: Používejte pouze moduly Skills z důvěryhodných zdrojů.
• Sledujte a zaznamenávejte aktivitu: Sledujte zápisy do souborů, vytváření podprocesů a odchozí připojení, což umožní včas odhalit průvodní známky případného zneužití.

Rubriky: SecurityTechnologieVývoj a HTML

Související příspěvky

Jak se GenAI etabluje v podnikových informačních systémech?
Zprávičky

OpenAI – od neziskové laboratoře k nejhodnotnějšímu start-upu na světě

11. 12. 2025
Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

USA a partneři včetně ČR varují před útoky proruských hackerů

11. 12. 2025
Články

Listopadové a prosincové výpadky Cloudflare – co z toho plyne (a co ne)

11. 12. 2025
Huawei AI ilustracni
Zprávičky

Čína zvažuje omezení přístupu k čipům H200 navzdory Trumpovu povolení

10. 12. 2025

Zprávičky

Jak se GenAI etabluje v podnikových informačních systémech?

OpenAI – od neziskové laboratoře k nejhodnotnějšímu start-upu na světě

ČTK
11. 12. 2025

Před 10 lety, 11. prosince 2015, byla založena americká nezisková organizace pro výzkum umělé

Ransomwarový útok stojí české oběti 8,25 milionu korun

USA a partneři včetně ČR varují před útoky proruských hackerů

ČTK
11. 12. 2025

Proruští hackeři podnikají oportunistické útoky proti kritické infrastruktuře ve Spojených státech a ve světě,

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

Adobe propojuje své aplikace Photoshop a Acrobat s ChatGPT

ČTK
11. 12. 2025

Americká softwarová společnost Adobe integruje své aplikace Photoshop, Expess a Acrobat do chatovacího robota

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Intel prohrál odvolací soud proti pokutě od EU, nakonec ale zaplatí méně

ČTK
10. 12. 2025

Druhý nejvyšší soud Evropské unie zamítl odvolání amerického výrobce čipů Intel proti pokutě od

IDC: Globální trh se skládacími smartphony příští rok vzroste o 30 %

ČTK
10. 12. 2025

Růst globálního trhu se skládacími chytrými telefony v příštím roce výrazně zrychlí, zejména díky

Huawei AI ilustracni

Čína zvažuje omezení přístupu k čipům H200 navzdory Trumpovu povolení

ČTK
10. 12. 2025

Čína se zřejmě chystá omezit přístup k pokročilým čipům H200 společnosti Nvidia, přestože americký

České firmy podle EIB využívají nástroje umělé inteligence nadprůměrně

ČTK
10. 12. 2025

České firmy v evropském srovnání nadprůměrně využívají nástroje umělé inteligence (AI). Zaměřují se přitom

Microsoft oznámil miliardové investice do infrastruktury AI v Indii a Kanadě

ČTK
10. 12. 2025

Americká technologická společnost Microsoft v příštích dvou letech investuje v Kanadě více než 7,5

Tiskové zprávy

Podvodníci zneužívají jména EPH Invest a odvolávají se na Českou národní banku

Kyberpohádky učí bezpečnému chování na internetu

OMEN Max od HP: design, výkon a OLED magie pro hráče i kreativce

Acronis EDR s oceněním uživatelské oblíbenosti od MSP poskytovatelů

NÚKIB podporuje upozornění Spojeného království na škodlivé kybernetické aktivity čínských společností I-S00N a Integrity Tech

Datová suverenita v EU: Může k ní pomoci sekundární software?

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Korporátní komunikace

Vysílačky

Legal secretary

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy podn Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.