Повчальна історія.
Повчальна історія. Хлопець у Twitter поділився , як попросив Клода порадити застосунок для розшифровки аудіо. Отримав посилання та команду для встановлення, вставив у термінал. Через хвилину з комп’ютера поїхали паролі, куки та ключі від криптогаманців. Сайт виявився клоном справжньої платформи. Автор перевстановив систему та відновив бекап. Разом із ним повернувся SKILL.md , замаскований під його власний скіл. Усередині була інструкція агенту знову завантажити троян і злити облікові дані. Троян пережив перевстановлення, бо сидів у конфігу агента, який автор сам забекапив. Скіли, MCP, правила агента та markdown-файли, які він читає перед роботою, — фактично команди. Для агента текстовий файл може бути таким самим небезпечним, як код. Що робити: — не вставляти команди в термінал без перевірки — чужі скіли та MCP читати перед встановленням і перевіряти автора — раз на місяць перевіряти папку зі скілами — заборонити агенту встановлювати сторонні речі без апруву
Джерело
Ми взяли цю новину з відкритого джерела. Повний текст можна відкрити за посиланням нижче.