La noticia de Coinjie.com, el responsable de investigación de la empresa de seguridad AI Manifold, Ax Sharma, descubrió que una cuenta llamada imaflytok en ClawHub publicó 30 plugins, con aproximadamente 9,800 descargas en total.


Estos plugins parecen ser herramientas comunes como asistentes de tareas programadas, herramientas de seguridad y monitoreo de mercado, pero en realidad convierten a los asistentes de IA de los usuarios en «trabajadores» que ganan criptomonedas para otros.
Después de que los usuarios instalan los plugins, el asistente de IA realiza automáticamente una serie de acciones, incluyendo registrarse en servidores de terceros, generar una billetera de criptomonedas y entregar la clave privada, además de hacer un check-in cada 4 horas para esperar la asignación de tareas.
Sharma señaló que estos plugins no contienen código malicioso, y los escáneres de seguridad no pueden detectar problemas; lo que realmente se necesita es monitorear el comportamiento real del asistente de IA después de instalar los plugins.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado