Penemuan keamanan yang sangat mengkhawatirkan baru saja terjadi - pasar tambahan ClawHub diserang oleh serangan supply chain besar-besaran. Para peneliti menemukan lebih dari 1.184 keahlian berbahaya yang tertanam di sana, dan masing-masing mampu mencuri data sensitif - kunci SSH, dompet kripto, kata sandi browser, dan yang terburuk, mereka dapat mengaktifkan koneksi Shell balik.



Angka-angka ini benar-benar menakutkan. Hanya satu penyerang yang mengunggah 677 paket berbahaya, yang berarti lebih dari setengah serangan (57%) berasal dari satu orang. Dan jika Anda melihat statistiknya, sekitar 37% dari semua keahlian di platform mengandung setidaknya satu celah keamanan.

Bagian yang paling berbahaya? Ada lebih dari 135.000 salinan OpenClaw yang terbuka tersebar di 82 negara di seluruh dunia. Keahlian paling berbahaya bernama "What Would Elon Do" - ini mengandung 9 celah berbeda, dua di antaranya sangat kritis, dan keahlian ini mendapatkan 4.000 unduhan palsu agar terlihat sah.

Penyerang menggunakan teknik yang sangat cerdas - menggabungkan rekayasa sosial ClickFix dan serangan injeksi petunjuk untuk menargetkan pengguna dan agen kecerdasan buatan secara bersamaan.

OpenClaw bergerak cepat dan bekerja sama dengan VirusTotal untuk melakukan pemeriksaan menyeluruh terhadap keahlian dan menghapus daftar berbahaya. Tetapi jika Anda pernah menggunakan keahlian dari ClawHub sebelumnya, Anda perlu segera mengubah semua kredensial Anda - ubah kata sandi, nonaktifkan kunci API, dan periksa pengaturan keamanan Anda dengan cermat. Pemeriksaan melalui VirusTotal atau alat keamanan khusus dapat membantu memverifikasi file yang mencurigakan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan