Je inštalácia tohto AI rozšírenia bezpečná?
Vyskúšajte ESET AI Skills Checker

AI agenti sa pri vykonávaní úloh spoliehajú na rozšírenia. Tieto rozšírenia sa často aktualizujú a môžu obsahovať skryté riziká. ESET AI Skills Checker analyzuje každú URL adresu rozšírenia v reálnom čase a odhaľuje známky škodlivej aktivity ešte pred jeho inštaláciou.

Not Safe link
×NEBEZPEČNÉ ROZŠÍRENIE

VAROVANIE: NEBEZPEČNÉ ROZŠÍRENIE

Toto rozšírenie sa javí ako nebezpečné a mohlo by odhaliť váš pracovný priestor, prihlasovacie údaje alebo citlivé údaje. Môže obsahovať rizikové pokyny, škodlivý kód, phishingové taktiky alebo známky manipulácie. Proaktívne blokujte takéto hrozby pomocou produktu ESET Security.

Warning
×PODOZRIVÉ ROZŠÍRENIE

POZOR: TOTO ROZŠÍRENIE PREDSTAVUJE RIZIKOVÉ SPRÁVANIE. NEODPORÚČAME HO.

Nezistili sme definitívne škodlivé správanie, ale toto rozšírenie vykazuje jeden alebo viac varovných signálov, ako napríklad obmedzený pôvod, nejasné povolenia, rizikové závislosti alebo pokyny, ktoré si vyžadujú manuálnu kontrolu. Neodporúčame ju používať. Ak sa napriek tomu rozhodnete pokračovať, buďte opatrní a pred inštaláciou alebo udelením prístupu overte vydavateľa.

Viac než len statická kontrola. Komplexná analýza správania.

Väčšina skenerov sa zameriava na to, čo rozšírenie deklaruje. ESET analyzuje, čo rozšírenie skutočne robí, vrátane jeho správania počas konverzácie s AI agentom.

Analýza obsahu rozšírenia

Rozšírenia často odkazujú na externé URL adresy na stránkach, ako sú GitHub, GitLab, služby na rýchle zdieľanie textu alebo kódu či weby na hosting škodlivých kódov. Extrahujeme každú URL adresu, na ktorú rozšírenie odkazuje, kontrolujeme ju voči databázam hrozieb spoločnosti ESET a analyzujeme v reálnom čase.

Analýza celého reťazca škodlivého kódu

Simulujeme rozšírenie v sandboxe v kontexte AI agenta. To nám umožňuje identifikovať riziká, ktoré sa prejavia až počas dlhších interakcií.

Analyzujeme celý súbor rozšírenia vrátane každého príkazu, skriptu, úseku kódu a konfigurácie. Hľadáme nebezpečné inštrukcie, skryté škodlivé kódy a nadmerné oprávnenia, ktoré nástroje založené len na detekcii vzorov nedokážu odhaliť.

Extrakcia a kontrola externých URL adries

Sledujeme celý reťazec sťahovania a spúšťania kódu, nielen prvý článok. Ak rozšírenie načíta skript, ktorý následne stiahne ďalší škodlivý kód, analyzujeme celú sekvenciu, aby sme odhalili hrozby ukryté za viacerými vrstvami.

Simulácia správania v prostredí sandboxu

Analýza obsahu rozšírenia

Extrakcia a kontrola externých URL adries

Analýza celého reťazca škodlivého kódu

Simulácia správania v prostredí sandboxu

Analyzujeme celý súbor rozšírenia vrátane každého príkazu, skriptu, úseku kódu a konfigurácie. Hľadáme nebezpečné inštrukcie, skryté škodlivé kódy a nadmerné oprávnenia, ktoré nástroje založené len na detekcii vzorov nedokážu odhaliť.

Rozšírenia často odkazujú na externé URL adresy na stránkach, ako sú GitHub, GitLab, služby na rýchle zdieľanie textu alebo kódu či weby na hosting škodlivých kódov. Extrahujeme každú URL adresu, na ktorú rozšírenie odkazuje, kontrolujeme ju voči databázam hrozieb spoločnosti ESET a analyzujeme v reálnom čase.

Sledujeme celý reťazec sťahovania a spúšťania kódu, nielen prvý článok. Ak rozšírenie načíta skript, ktorý následne stiahne ďalší škodlivý kód, analyzujeme celú sekvenciu, aby sme odhalili hrozby ukryté za viacerými vrstvami.

Simulujeme rozšírenie v sandboxe v kontexte AI agenta. To nám umožňuje identifikovať riziká, ktoré sa prejavia až počas dlhších interakcií.

Čo robiť a čomu sa vyhnúť pri inštalácii AI rozšírení

Pred inštaláciou akéhokoľvek AI rozšírenia

  1. Skontrolujte URL adresu rozšírenia pomocou nástroja ESET AI Skills Checker.
  2. Skontrolujte povolenia rozšírenia. Ak sa vám niektoré zdajú príliš široké, pravdepodobne sa nemýlite.
  3. Overte si autora. Etablovaní a overiteľní autori zvyčajne predstavujú menšie riziko.
  4. Skontrolujte komunitné recenzie a nahlásené problémy v danom repozitári.
  5. Vždy aktualizujte svoju AI platformu a softvér agenta na najnovšiu verziu.

Varovné signály, na ktoré si treba dať pozor
pri inštalácii AI rozšírenia

  • Rozšírenie požaduje povolenia, ktoré výrazne presahujú deklarovaný účel.
  • Rozšírenie načítava kód z externej URL adresy, ktorá nesúvisí s doménou autora.
  • Autor rozšírenia nemá v danom repozitári žiadnu overiteľnú identitu ani reputáciu.
  • Rozšírenie bolo zverejnené len nedávno a nemá žiadne recenzie ani históriu používania.
  • Kód rozšírenia je skrytý alebo používa zakódované reťazce.

Časté otázky

O nástroji ESET AI Skills Checker
 

Čo je ESET AI Skills Checker?

ESET AI Skills Checker je bezplatný nástroj, ktorý analyzuje rozšírenia AI agentov z populárnych repozitárov a posudzuje ich bezpečnosť. Využíva detekčné jadrá produktov ESET, vďaka čomu poskytuje viacvrstvovú detekciu, ktorá ďaleko presahuje kontrolu na základe vzorov. Extrahuje a kontroluje všetky externé URL adresy, na ktoré rozšírenie odkazuje, sleduje celé reťazce škodlivého kódu a spúšťa simulácie správania v sandboxe v kontexte AI agenta.

Ktoré repozitáre AI rozšírení sú podporované?

ESET AI Skills Checker podporuje ClawHub (OpenClaw), playbooks.com, skills.sh a ďalšie populárne repozitáre AI rozšírení. Zároveň kontroluje aj nadväzujúce repozitáre, na ktoré rozšírenia odkazujú, vrátane GitHubu, GitLabu, služieb na rýchle zdieľanie textu alebo kódu či webov na hosting škodlivých kódov.

Čo znamená výsledok „Nebezpečné rozšírenie“?

Výsledok Nebezpečné rozšírenie znamená, že rozšírenie nie je bezpečné a môže vystaviť vaše pracovné prostredie, prihlasovacie údaje alebo citlivé informácie riziku. Môže obsahovať nebezpečné inštrukcie, škodlivý kód, phishingové taktiky alebo známky manipulácie. Neinštalujte ho.

Čo znamená výsledok „Podozrivé rozšírenie“?

Výsledok Podozrivé rozšírenie znamená, že rozšírenie sa správa rizikovým spôsobom. Neodporúčame ho používať. Hoci sa nepotvrdilo, že je škodlivé, jeho vzory správania naznačujú potenciálne bezpečnostné riziko.

Je ESET AI Skills Checker zadarmo?

Áno. ESET AI Skills Checker je bezplatný nástroj. Nevyžaduje sa žiadny účet, predplatné ani platobná karta.

Čo sú AI rozšírenia
a prečo sú dôležité z pohľadu bezpečnosti?

Čo je AI rozšírenie?

AI rozšírenie je nástroj alebo doplnok, ktorý poskytuje AI agentovi nové alebo rozšírené schopnosti. Určuje, ako má agent plniť úlohy, aké nástroje alebo služby má používať a aké akcie má vykonať. Predstavte si AI rozšírenia ako aplikácie, ktoré pracujú na pozadí, vnútri vášho AI agenta.

Ako môže byť rozšírenie škodlivé?

  • Môže dať agentovi pokyn, aby tajne odosielal údaje na externý server.
  • Môže obsahovať skript, ktorý po aktivácii stiahne a spustí škodlivý kód.
  • Môže do vstupu pre agenta vložiť nové inštrukcie, ktorými zruší pôvodné pokyny a prinúti agenta konať proti vašim záujmom.
  • Môže postupne meniť správanie agenta počas viacerých interakcií a svoje skutočné zámery odhaliť až neskôr.

Prečo statická kontrola nestačí?

Škodlivé rozšírenia sú napísané tak, aby na prvý pohľad pôsobili neškodne. Môžu načítavať škodlivý kód z externej URL adresy alebo sa aktivovať len za určitých podmienok, ktoré jednorazová kontrola nedokáže odhaliť. Práve preto ESET využíva simuláciu správania na identifikáciu hrozieb v kontexte a reálnom čase.

Čo robiť, ak už bolo rozšírenie nainštalované?

Ak ste nainštalovali AI rozšírenie, ktoré je neskôr označené ako nebezpečné alebo podozrivé, okamžite ho odstráňte zo zoznamu rozšírení svojho agenta. Zmeňte všetky heslá alebo prihlasovacie údaje, ku ktorým mal agent počas aktívneho používania prístup. Ak malo rozšírenie prístup k súborom, e‑mailu alebo externým účtom, skontrolujte nedávnu aktivitu v týchto službách a zrušte všetky povolenia, ktoré boli agentovi udelené.

Najprv rozšírenie skontrolujte. Potom všetko ochráňte.

Jednorazová kontrola je účinným prvým krokom, ale s nepretržitou ochranou zostanete v bezpečí aj v prípade vyvíjajúcich sa hrozieb