Apa yang terjadi
Zenity Labs (diterbitkan 6 Agustus 2026) mengungkapkan kampanye supply-chain aktif yang menargetkan ekosistem 'AI agent skills' yang sedang berkembang: threat actor melakukan typosquat pada populer Paperclip dan Browser Use AI tools, menyemai clean skill package untuk membangun kepercayaan dan trending status di skills.sh, kemudian trojanized mereka pada 11 Juli 2026 untuk menginstruksikan AI agent runtime itu sendiri untuk mengambil dan mengeksekusi credential-stealing payload dari GitHub. Kampanye mengumpulkan lebih dari 1.7 juta aggregate install sebelum disruption pada 2 Agustus 2026.
Mengapa penting
Ini adalah attack surface baru berbeda dari traditional npm/PyPI package supply-chain attack: 'skill' adalah kode yang dengan sengaja dirancang untuk diinterpretasikan dan ditindaklanjuti oleh autonomous AI agent, berarti agen sendiri menjadi execution vector untuk instruksi penyerang, memanen SSH key, cloud credential, dan CI/CD token langsung dari developer dan agent workspace dalam skala besar.
Vektor serangan
Attacker menerbitkan clean-looking 'Paperclip' dan 'browser-use-headless' family skills di skills.sh (dan secara terpisah sebagai npm/PyPI package) yang mengakumulasi organic install saat clean, kemudian trojanized pada 11 Juli 2026 untuk menginstruksikan AI coding/browser agent mengunduh dan menginstal credential stealer langsung dari GitHub — bypassing prior detection yang telah menggagalkan pendekatan npm/PyPI-based.
Sistem yang terdampak
skills.sh AI-agent 'skills' ecosystem — typosquatted package menyamar populer AI tools Paperclip dan Browser Use
Mitigasi
Zenity Labs mengungkapkan dan mengganggu kampanye pada 2 Agustus 2026; audit setiap installed skills.sh package bernama paperclip-ai/browser-use-headless atau serupa, rotate SSH/cloud/Git credential pada affected workstation dan CI runner.