Crypto界网消息,AI安全公司Manifold研究负责人Ax Sharma发现,ClawHub上一个名为imaflytok的账号发布了30个插件,累计约9800次下载。这些插件表面上是定时任务助手、安全工具和行情监控等常用工具,实际上却将用户的AI助手变成了为他人工作赚取加密货币的「工人」。用户安装插件后,AI助手会自动执行一系列操作,包括向第三方服务器注册、生成加密货币钱包并交出私钥,以及每4小时签到一次以等待任务分配。Sharma指出,这些插件没有恶意代码,安全扫描器无法检测出问题,真正需要的是监控AI助手安装插件后的实际行为。

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
Add a comment
Add a comment
No comments