CoinWorld消息,AI安全公司Manifold研究负责人Ax Sharma发现,ClawHub上一个名为imaflytok的账号发布了30个插件,累计约9800次下载。这些插件表面上是定时任务助手、安全工具和行情监控等常用工具,实际上却将用户的AI助手变成了为他人工作赚取加密货币的「工人」。用户安装插件后,AI助手会自动执行一系列操作,包括向第三方服务器注册、生成加密货币钱包并交出私钥,以及每4小时签到一次以等待任务分配。Sharma指出,这些插件没有恶意代码,安全扫描器无法检测出问题,真正需要的是监控AI助手安装插件后的实际行为。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler