Je viens d'apprendre un problème sérieux sur la plateforme ClawHub Marketplace, qui pourrait affecter de nombreux développeurs et utilisateurs d'agents IA. Des chercheurs ont détecté une infection massive de la plateforme OpenClaw par des compétences malveillantes, et les chiffres impressionnent, mais pas dans le bon sens.



Au total, 1184 compétences malveillantes ont été découvertes, spécialement conçues pour voler des clés SSH, des portefeuilles cryptographiques, des mots de passe de navigateurs et pour installer des connexions shell inversées. Un seul attaquant est responsable de 677 paquets, soit plus de la moitié de toutes les entrées malveillantes. Cela ressemble à une attaque ciblée contre la chaîne d'approvisionnement.

Ce qui est particulièrement alarmant, c'est que 36,8 % de toutes les compétences sur la plateforme contiennent des vulnérabilités. Et si l'on regarde l'ampleur, plus de 135 000 instances exposées d'OpenClaw ont été trouvées dans 82 pays. La compétence malveillante la plus populaire, "What Would Elon Do", comporte 9 vulnérabilités, dont deux critiques, et a été téléchargée 4 000 fois.

Les attaques utilisent l'ingénierie sociale ClickFix et l'injection de prompt, ciblant à la fois les utilisateurs ordinaires et les agents IA. Heureusement, ClawHub collabore avec VirusTotal pour scanner et supprimer les malwares. VirusTotal aide à identifier les compétences dangereuses, mais cela ne résout pas complètement le problème.

Si vous avez utilisé certaines compétences sur ClawHub, les experts recommandent de changer immédiatement tous vos mots de passe, de révoquer les clés API et de revoir vos paramètres de sécurité. Ce n'est pas une panique, mais simplement une précaution nécessaire. VirusTotal et d'autres outils peuvent aider à vérifier votre système, mais il vaut mieux agir maintenant et ne pas attendre.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler