Baru saja mengetahui tentang masalah serius di ClawHub Marketplace, yang dapat mempengaruhi banyak pengembang dan pengguna agen AI. Peneliti mengungkapkan infeksi massal platform OpenClaw dengan keterampilan berbahaya, dan angka-angkanya mengesankan tidak dalam arti yang baik.



Total ditemukan 1184 keterampilan berbahaya, yang dirancang khusus untuk mencuri kunci SSH, dompet kripto, kata sandi browser, dan memasang koneksi shell balik. Seorang penyerang bertanggung jawab atas 677 paket, yaitu lebih dari setengah dari semua entri berbahaya. Ini terlihat seperti serangan yang ditargetkan terhadap rantai pasokan.

Yang sangat mengkhawatirkan, 36,8% dari semua keterampilan di platform mengandung kerentanan. Dan jika melihat skala, lebih dari 135 ribu instance OpenClaw yang terekspos ditemukan di 82 negara. Keterampilan berbahaya paling populer "What Would Elon Do" memiliki 9 kerentanan, dua di antaranya kritis, dan telah diunduh sebanyak 4 ribu kali.

Serangan menggunakan rekayasa sosial ClickFix dan injeksi prompt, menargetkan baik pengguna biasa maupun agen AI. Untungnya, ClawHub bekerja sama dengan VirusTotal untuk memindai dan menghapus malware. VirusTotal membantu mengidentifikasi keterampilan berbahaya, tetapi ini tidak menyelesaikan masalah sepenuhnya.

Jika Anda telah menggunakan keterampilan dari ClawHub, para ahli menyarankan untuk segera mengganti semua kata sandi, mencabut API-keys, dan meninjau pengaturan keamanan. Ini bukan panik, melainkan langkah pencegahan yang diperlukan. VirusTotal dan alat lain dapat membantu memeriksa sistem Anda, tetapi lebih baik tidak menunggu dan bertindak sekarang.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan