sikkerhet

KI-agenter stjeler kodene og tømmer kortet ditt

KI-agenter er kanskje nåtidens mest omtalte teknologi. Men brukere mister alt fra passord og API-nøkler til tilgang til sosiale medier og kryptolommebøker.

Nye såkalte skills legges til Open Claw-agenter hele tiden. Bare i løpet av tiden det tok å lage denne artikkelen, har nesten 2000 nye agenter blitt lagt til. Selv om agentene kan være smarte og produktivitetsfremmende, inneholder en uforholdsmessig stor andel av skillsene kjente sårbarheter som kan stjele kortet ditt, kryptolommeboken din, passordene dine og API-nøklene dine.
Nye såkalte skills legges til Open Claw-agenter hele tiden. Bare i løpet av tiden det tok å lage denne artikkelen, har nesten 2000 nye agenter blitt lagt til. Selv om agentene kan være smarte og produktivitetsfremmende, inneholder en uforholdsmessig stor andel av skillsene kjente sårbarheter som kan stjele kortet ditt, kryptolommeboken din, passordene dine og API-nøklene dine.

Da Moltbook gikk viralt i slutten av januar, var det ikke bare en livlig historie om et sosialt nettverk som bare tillot KI-agenter å delta i samtalen mens menneskene satt på sidelinjen.

Det var også skikkelig god PR.

Spesielt for Open Claw, som er et gratis, åpen kildekode-rammeverk for KI-agenter som kan hostes lokalt på serveren din eller på maskiner med for eksempel Kini, Claude eller Gemini som «hjernen» til agenten.

Hvis du gir agenten de riktige verktøyene, informasjonen og rettighetene, kan den autonomt overta alt fra kalenderhåndtering, reservasjoner og innkjøp på e-post, meldinger eller samtaler til mer komplekse oppgaver som programmering. Og visstnok kan agentene også registrere seg selv på Moltbook, hvor de liker å klage på menneskene sine.

Smart?

Selvsagt. Men KI-agentene kommer også med innebygde, omfattende og ofte skjulte sikkerhetsrisikoer for den enkelte bruker.

Slik lyder advarselen fra flere og flere sikkerhetseksperter, som påpeker at opptil 20 prosent av de populære og gratis såkalte skills for Open Claw-agenter inneholder kjente sårbarheter.

Forbløffende ferdigheter

I skrivende stund finnes det 18.361 skills på Clawhub, Open Claws offentlige register over nye åpen kildekode-«ferdigheter» som du kan laste ned gratis og legge til agenten din.

For eksempel AI Phone Calls, som ifølge beskrivelsen på Clawhub lar agenten din «bestille restauranter, avtale timer og be om tjenester».

Andre kan stå i kø eller ringe energiselskapet og prøve å forhandle frem en bedre strømavtale for deg. Flere kan til og med gjøre det med din egen stemme.

Agenten må imidlertid ha full systemtilgang, kommandolinjetilgang, internettilgang, passord og API-nøkler for å være fullt funksjonell.

I tillegg krever skills, som de som kan ringe, skrive e-poster eller gjøre innkjøp for deg, også at agenten har tilgang til telefonnummeret ditt, kortinformasjonen din, e-postkontoen din og annen konfidensiell informasjon.

18.000 muligheter

Med over 18.000 gratis skills er det neppe overraskende at ikke alle skills-utviklere er godhjertede åpen kildekode-entusiaster.

Et stort antall rapporter og analyser fra både uavhengige utviklere og eksperter, samt kommersielle IT-sikkerhetsselskaper, indikerer at blant de mange legitime skills finnes det også mange ondsinnede, som i tusenvis av tilfeller inneholder kjente sårbarheter.

Ifølge en undersøkelse utført av antivirusselskapet Bitdefender i februar, viste omtrent 17 prosent av alle skills på den tiden «ondsinnet oppførsel». I dag tilsvarer dette over 3000 ferdigheter.

Eksempler på ondsinnet oppførsel inkluderer alt fra skills som stjeler passord, API-nøkler, kortinformasjon og konfidensielle data til kryptotømming (crypto drainers). Med andre ord, phishing-verktøy kamuflert som uskyldige skills som ender opp med å tømme brukerens kryptolommebok ved automatisk å godkjenne transaksjoner.

Den største risikoen

Det er skills knyttet til krypto og blokkjede du bør være spesielt forsiktig med. Over halvparten av de mistenkelige skills som Bitdefender identifiserte i februar, fokuserte på å gi agenten skills til å samhandle med blokkjeder, administrere lommebøker eller handle på kryptobørser.

Men skills som gjør det mulig for KI-agenter å automatisk legge ut og administrere profiler på sosiale medier (SoMe), er også hyppige mål for angrep. Ifølge Bitdefender gjelder dette én av fire skills med fokus på sosiale medier.

«Disse skills er spesielt farlige fordi SoMe-profiler ofte gjenbrukes på tvers av forskjellige plattformer, er koblet til e-postadresser og noen ganger er koblet til inntekts- eller annonsekontoer. Når de er kompromittert, kan de misbrukes til svindel, spamkampanjer eller videre distribusjon av skadelig programvare», skriver Bitdefender.

Flere sikkerhetsselskaper tilbyr gratis ferdighetssjekkere. For eksempel KOIs Clawdex, som analyserer ferdigheter for kjente sårbarheter og angrep.

Artikkelen ble først publisert på Version 2 for deres abonnenter. Den er tilgjengelig for Digis abonnenter gjennom vår samarbeidsavtale.

Powered by Labrador CMS