币界网消息、AI安全会社Manifold研究責任者Ax Sharmaは、ClawHub上で「imaflytok」という名前のアカウントが30個のプラグインを公開し、合計約9800回ダウンロードされたことを発見しました。これらのプラグインは表面上、定時タスクアシスタント、安全ツール、相場監視などの一般的なツールに見えますが、実際にはユーザーのAIアシスタントを他者のために働く「労働者」に変えてしまっています。ユーザーがプラグインをインストールすると、AIアシスタントは自動的に一連の操作を実行し、第三者サーバーへの登録、暗号通貨ウォレットの生成と秘密鍵の提供、そして4時間ごとにチェックインしてタスクの割り当てを待つことなどです。Sharmaは、これらのプラグインには悪意のあるコードは含まれておらず、セキュリティスキャナーでは問題を検出できないと指摘し、真に必要なのはAIアシスタントがプラグインをインストールした後の実際の行動を監視することだと述べています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン