← Wróć do Wiedzy

Najpopularniejsza wtyczka do AI okazała się malware

Pod żartobliwą nazwą „What would Elon do?” kryło się złośliwe oprogramowanie. To była część kampanii z ponad 300 wtyczkami, która wykradła setki tysięcy dostępów i sesji. Wnioski dla każdego, kto wpuszcza AI do swojego systemu.

Wiktor Nowicki
Najpopularniejsza wtyczka do AI okazała się malware

Najpopularniejsza wtyczka do rozchwytywanego narzędzia AI okazała się złośliwym oprogramowaniem. Pokazuje to prostą prawdę: tam, gdzie pojawia się nowe, potężne narzędzie, natychmiast pojawiają się też ludzie bez dobrych intencji.

Agent AI z uprawnieniami administratora

Bohaterem tej historii jest OpenClaw, agent AI wbudowany w komputer i wyposażony w uprawnienia administratora. Taki agent może realnie działać za Ciebie: czyścić skrzynkę, wysyłać maile, zarządzać kalendarzem. Ta sama moc, która czyni go użytecznym, czyni go też groźnym, gdy trafi w niepowołane ręce.

„Doradca od Elona”, który kradł dostępy

Najpopularniejsza wtyczka do OpenClaw działała pod żartobliwą nazwą „What would Elon do?” i miała udawać doradcę w stylu Elona Muska. W rzeczywistości była złośliwym oprogramowaniem. Nie działała sama: była częścią zorganizowanej kampanii, w której przestępcy wypuścili na rynek ponad 300 takich wtyczek. Efekt to setki tysięcy wykradzionych dostępów, przejętych sesji i ciasteczek, a ostatecznie realnie utracone pieniądze.

Dlaczego to działa tak dobrze

Wtyczka z zabawną nazwą wygląda niewinnie, a agent z uprawnieniami admina wykona jej instrukcje bez mrugnięcia okiem. Użytkownik instaluje „dodatek dla wygody”, a w tle oddaje klucze do całego komputera. W dobie deepfake'ów, klonowania głosu i setek nowych narzędzi granica między pomocnym a szkodliwym bywa jednym kliknięciem.

Jak z tego korzystać z głową

Agenci AI to potężne narzędzia i nie chodzi o to, żeby się ich bać, tylko żeby traktować je poważnie. Instaluj rozszerzenia tylko ze sprawdzonych źródeł, nie dawaj narzędziom więcej uprawnień, niż realnie potrzebują, i pytaj, kto odpowiada za bezpieczeństwo rozwiązania, które wpuszczasz do firmy. My budując systemy z AI domyślnie ograniczamy uprawnienia do minimum i pilnujemy, żeby żaden komponent nie miał dostępu, którego nie musi mieć.

Nowe narzędzie, stara zasada

Każda nowa technologia otwiera nowe możliwości, także dla oszustów. Wzmożona ostrożność należy się wszędzie tam, gdzie oddajesz narzędziu dostęp do danych, pieniędzy albo tożsamości: wtyczki i rozszerzenia, integracje z pocztą i bankiem, cokolwiek proszące o hasła lub uprawnienia. Zasada jest stara jak internet, tylko stawka w erze AI jest wyższa.

Wiktor Nowicki
Wiktor Nowicki

CEO i współzałożyciel LUNOLAB

CEO i współzałożyciel LUNOLAB. Odpowiada za strategię firmy i jako project manager prowadzi projekty od pierwszej rozmowy do wdrożenia, od platformy e-commerce B2B Medby po autonomiczny system sprzedaży dla brandu alkoholowego w USA. Przekłada cele biznesowe klienta na zakres, etapy i wycenę fixed price. Pisze o strategii wdrażania AI i o tym, kiedy technologia realnie się zwraca.

Masz pomysł na wdrożenie technologii u siebie?

Umów bezpłatną rozmowę