# Gen Digital виявила, що викрадачі інформації збирають токени та історії промптів ШІ-агентів для програмування, зокрема на macOS > Gen Digital повідомляє, що Amatera, Remus та інші інфостилери тепер викрадають токени, налаштування MCP та історії чатів Claude, Cursor та інших агентів. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/uk/news/infostealers-target-ai-coding-agents-tokens-prompt-histories Gen Digital 8 вересня повідомила, що масові викрадачі інформації тепер збирають локальні дані ШІ-агентів для програмування: токени доступу й оновлення, налаштування MCP, історії промптів і бази даних розмов [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). Компанія називає одну родину, націлену на macOS, — Djinn Stealer. ## Передумови Викрадачі інформації (інфостилери) — програми, що копіюють збережені дані з комп’ютера і надсилають їх своєму операторові. Їхня звичайна здобич — паролі з браузера, файли cookie і криптовалютні гаманці. ШІ-агенти для програмування зберігають на диску власні файли, і, за словами Gen, найцінніші їхні частини лежать у передбачуваних місцях і іноді зберігаються у відкритому тексті [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). ## Що описує звіт Gen перелічує, які родини на які інструменти націлені. Amatera націлена на Cline і Continue. Remus — на Claude, Cursor і OpenCode. CallbackBeaver — на Cursor і Claude, а Djinn Stealer на macOS — на Claude, Codex, Gemini, Cline, OpenCode і Kilo. Серед менш поширених родин названо BeeStealer, STG Stealer, HydraStealer, APEX Stealer і Otter Stealer [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). Gen наводить такі цифри з власної телеметрії: 3,3 мільйона унікальних захищених користувачів із зараженням викрадачем інформації в першій половині 2026 року, понад 500 000 виявлень на місяць для всіх родин викрадачів, понад 5 000 зразків CallbackBeaver за 30 днів і десятки тисяч користувачів із виявленнями Amatera чи Remus за три місяці [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). У дослідженні сказано, що викрадені облікові дані разом з історіями розмов показують зловмисникові контекст облікового запису, зокрема пропрієтарний код, внутрішню інфраструктуру і комерційні таємниці, а це вже більше, ніж проблема, яку розв’язує скидання пароля [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). > FireAI, фаєрвол для macOS, що працює на самому пристрої, розроблений HisnLabs, питає, перш ніж щойно встановлений застосунок з’єднається з інтернетом, тобто на тому кроці, коли викрадач надсилає здобич. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Наслідки для користувачів Mac Звіт описує викрадачів, що вже є на комп’ютері, а не вразливість у ШІ-інструменті. Користувачів Mac, які запускають агентів для програмування і ніколи не мали встановленого викрадача, це не стосується. Тим, хто запускає агентів, варто ставитися до тек із даними агента так само обережно, як до профілю браузера [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). ## Рекомендації 1. Складіть перелік того, що зберігає кожен локальний агент, і скоротіть строк зберігання історії чатів, якщо інструмент це дозволяє. 2. Віддавайте перевагу сховищу облікових даних операційної системи над файлами з токенами, якщо інструмент це підтримує. 3. Не вписуйте секретів у промпти. 4. Обмежуйте дозволи MCP і використовуйте короткочасні токени. 5. Після будь-якої підозри на зараження відкличте токени і замініть облікові дані, а не лише паролі. ## Стосунок до FireAI FireAI не шукає викрадачів, не приховує файлів агентів і не усуває зараження. Він важливий у момент виведення даних: застосунок без правила, що намагається з’єднатися, викликає запит у режимі Сповіщення, [режим Параноїк](https://hisnlabs.com/uk/docs/security-modes) блокує непідписані застосунки, а [Clipboard Armor](https://hisnlabs.com/uk/docs/clipboard-armor) позначає перше з’єднання, зроблене за кілька секунд після зміни буфера обміну. Про викрадача, що використовує з’єднання, яке вже дозволено схваленому застосунку, запиту не буде. > Агенти для програмування зберігають цінні дані, і викрадачі знають, де вони. FireAI питає, перш ніж невідомий застосунок щось надішле назовні. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Обмеження Цифри походять із власної телеметрії Gen, можуть перетинатися між родинами і вимірюють виявлення, а не підтверджені крадіжки. Звіт в отриманому вигляді не описує, як викрадачі потрапляють на комп’ютер, і не наводить окремої цифри для macOS. Читачам також варто пам’ятати, що видавець продає програмне забезпечення для безпеки, тож його телеметричні цифри слід сприймати як дані, повідомлені компанією, а не як незалежно перевірені [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/uk/download) безкоштовно 17 днів. ## Sources - [Gen Digital, 8 September 2026: Infostealers and your AI agent](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent)