Recientemente hubo una noticia bastante preocupante sobre el mercado de plugins de ClawHub de OpenClaw. Los investigadores de seguridad lograron identificar más de 1.184 habilidades peligrosas que circulan allí—una cantidad bastante grande para un marketplace.



Lo más alarmante es la escala del ataque. Un atacante individual logró subir 677 paquetes maliciosos, lo que significa que casi el 57% de todas las habilidades maliciosas provienen de una sola fuente. Ellos apuntan a claves SSH, billeteras de criptomonedas, contraseñas de navegadores, e incluso pueden abrir shells reversos. Entonces, básicamente, si tienes habilidades de esta plataforma, los datos sensibles podrían quedar expuestos directamente.

Los datos muestran que el 36,8% del total de habilidades en ClawHub tiene al menos una vulnerabilidad. Aún más grave, hay más de 135.000 instancias de OpenClaw abiertas en 82 países. Esto significa que muchas personas están potencialmente expuestas.

La habilidad más descargada es 'What Would Elon Do'—la más peligrosa con 9 vulnerabilidades, 2 de ellas de nivel crítico. Esta habilidad ha recibido 4.000 descargas falsas, subiendo al primer puesto en el ranking. Ellos principalmente atacan a usuarios y agentes de IA usando técnicas de ingeniería social ClickFix y ataques de inyección de prompts.

Afortunadamente, OpenClaw ya trabaja en colaboración con VirusTotal para escanear todas las habilidades y limpiar la lista de maliciosas. Pero si alguna vez usaste ClawHub, no te relajes—cambia todas las credenciales, revoca las claves API y revisa la configuración de seguridad. Realmente hay que prestar atención a esto, especialmente para la seguridad de las billeteras de criptomonedas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado