Заражённые скиллы ИИ: майнеры, кража ключей

Я — Алексей Сергеев. Встраиваю ИИ в сайты и SEO-процессы, настраиваю аналитику и Яндекс Директ так, чтобы шли не клики, а заявки. Показываю практику: от MODX-сборок и антисклика до сквозной аналитики «лайт» и локального SEO. Без воды — только схемы, чек-листы и цифры, которые помогают зарабатывать.

ии-агентвредоносные скиллымайнеры

Поставил ИИ-агенту новый скилл. «SEO-оптимизация», 400 звёзд, описание нормальное. Через сутки замечаю: сервер грузит процессор на 90%. Ночью. Когда никто не работает.

Оказалось - криптомайнер. Прямо внутри скилла.

Полез разбираться и нашёл исследование скиллов для ИИ-агентов. Из почти трёх тысяч навыков 341 оказался заражён. Каждый восьмой.

Что зашивают внутрь:

  • Майнеры. Твой сервер тихо работает на чужой кошелёк.
  • Воровство API-ключей. Все твои интеграции - OpenAI, платёжки, CRM - утекают.
  • Бэкдоры. Кто-то получает полный доступ к твоей машине.
  • Кейлоггеры. Всё, что ты вводишь, читает кто-то ещё.

Когда ставишь левое приложение на телефон - ну, оно видит твои фотки и контакты. Неприятно, но пережить можно. ИИ-агент - другой уровень. У него доступ к файлам, ключам, серверу. Он выполняет код. Заражённый скилл для агента - это не вирус на телефоне. Это чужой сотрудник с полным доступом ко всему офису.

Как отличить нормальный скилл от ловушки. Автор без имени и без GitHub-профиля. Закрытый код, который нельзя посмотреть. Название подозрительно похоже на популярный скилл, но с опечаткой. Требует root-доступ для задачи, которая в этом не нуждается. Видишь хотя бы два признака из четырёх - не ставь.

Мы привыкли, что магазин приложений - это безопасно. App Store проверяет, Google Play сканирует. А маркетплейсы скиллов для агентов - дикий запад. Никто не проверяет. Модерации нет. Ты сам себе антивирус.

Давать агентам навыки вслепую - это как нанять сотрудника по объявлению на заборе и сразу выдать ключи от сейфа.

Дискуссия

Ренат Валеев
Капец прогресс. ИИ не успел появиться, а него уже вшивают вирусы. У меня дома по любому умные пылесосы, зубные щетки и дверной глазок уже заражены)
Алексей Сергеев |SEO AI Уравнитель
Ренат Валеев
Капец прогресс. ИИ не успел появиться, а него уже вшивают вирусы. У меня дома по любому умные пылесосы, зубные щетки и дверной глазок уже заражены)
Скилл это, по сути, тот же самый промпт, но более структурированный и большой, который можно переиспользовать многократно. Он уже содержит в себе набор техник, правил и примеров под конкретную задачу. Не нужно каждый раз расписывать всё с нуля — просто вызываешь скилл по имени. Промпт — это что сделать. Скилл — это как делать, и делать стабильно каждый раз. Скиллы часто достаточно большие и в них гораздо проще засунуть какую-то инструкцию, которую никто не увидит, просто потому что никому не хочется читать эту простыню текста. Это как примечание в договоре мелким шрифтом. Их тоже никто не читает, но потом удивляются, почему все так произошло. Поэтому сейчас я скармливаю проверенный материал для изучения нейросети и прошу из него сделать скилл. Это чуть более трудозатратно, но гораздо более безопасно.
Присоединиться к обсуждению →

Читайте так же