Acabo de enterarme de un problema grave en ClawHub Marketplace, que podría afectar a muchos desarrolladores y usuarios de agentes de IA. Los investigadores han detectado una infección masiva en la plataforma OpenClaw con habilidades maliciosas, y las cifras son impresionantes, pero no en el buen sentido.



Se han detectado un total de 1184 habilidades maliciosas, diseñadas específicamente para robar claves SSH, monederos de criptomonedas, contraseñas de navegadores y establecer conexiones de shell inverso. Un atacante es responsable de 677 paquetes, es decir, más de la mitad de todos los registros maliciosos. Esto parece un ataque dirigido a la cadena de suministro.

Lo que resulta especialmente alarmante es que el 36,8% de todas las habilidades en la plataforma contienen vulnerabilidades. Y si miramos en escala, más de 135 mil instancias expuestas de OpenClaw se han encontrado en 82 países. La habilidad maliciosa más popular, "What Would Elon Do", tiene 9 vulnerabilidades, dos de ellas críticas, y ha sido descargada 4 mil veces.

Los ataques utilizan ingeniería social con ClickFix y inyección de prompts, dirigidos tanto a usuarios comunes como a agentes de IA. Afortunadamente, ClawHub trabaja con VirusTotal para escanear y eliminar el malware. VirusTotal ayuda a identificar habilidades peligrosas, pero esto no resuelve completamente el problema.

Si ha utilizado alguna habilidad en ClawHub, los expertos recomiendan cambiar urgentemente todas las contraseñas, revocar las claves API y revisar las configuraciones de seguridad. No es pánico, sino una precaución necesaria. VirusTotal y otras herramientas pueden ayudar a verificar su sistema, pero es mejor no esperar y actuar ahora.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado