不正なAIスキルが1.7万件のインストールを記録、エージェント標的の攻撃で拡散
人気AIサービスPaperclipとBrowser Useをタイポスクワッティングした悪意あるスキルがskills.shのトレンドリストに入り込み、エージェントに対してGitHubから認証情報窃取ツールをインストールするよう指示していました。
人気AIサービスPaperclipとBrowser Useをタイポスクワッティングした悪意あるスキルがskills.shのトレンドリストに入り込み、エージェントに対してGitHubから認証情報窃取ツールをインストールするよう指示していました。
ESETの2026年上半期脅威レポートによると、攻撃者はまったく新しい手口を生み出すのではなく、AI風のルアーやソーシャルエンジニアリング、防御回避といった見慣れた手法の活用を加速させています。 最も顕著な兆候として、悪意あるAIスキルの増加、ClickFixの footprint の倍増、AIを活用した第一波のAn