Recentemente, houve uma notícia bastante preocupante sobre o mercado de plugins do ClawHub da OpenClaw. Pesquisadores de segurança conseguiram identificar mais de 1.184 habilidades perigosas circulando por lá—um número considerável para um marketplace.



O mais alarmante é a escala do ataque. Um atacante individual conseguiu fazer upload de 677 pacotes maliciosos, o que significa que quase 57% de todas as habilidades maliciosas vêm de uma única fonte. Eles visam chaves SSH, carteiras de criptomoedas, senhas de navegador, e até podem abrir reverse shells. Então, basicamente, se você tem uma habilidade dessa plataforma, dados sensíveis podem estar imediatamente expostos.

Dados mostram que 36,8% do total de habilidades no ClawHub possuem pelo menos uma vulnerabilidade. Ainda mais grave, há mais de 135.000 instâncias do OpenClaw abertas em 82 países. Isso significa que muitas pessoas estão potencialmente expostas.

A habilidade mais baixada é 'What Would Elon Do'—que é a mais perigosa, com 9 vulnerabilidades, 2 delas de nível crítico. Essa habilidade recebeu 4.000 downloads falsos, subindo para o primeiro lugar no ranking. Elas geralmente atacam usuários e agentes de IA usando técnicas de engenharia social ClickFix e ataques de injeção de prompt.

Felizmente, a OpenClaw já está colaborando com o VirusTotal para escanear todas as habilidades e limpar a lista de maliciosas. Mas se você já usou o ClawHub, não relaxe—troque todas as credenciais, revogue chaves de API e verifique as configurações de segurança. É realmente importante prestar atenção nisso, especialmente para a segurança de carteiras de criptomoedas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar