Uma descoberta de segurança muito preocupante agora - o mercado de plugins ClawHub está sob um ataque de fornecimento em grande escala. Os investigadores encontraram mais de 1.184 habilidades maliciosas plantadas lá, cada uma capaz de roubar dados altamente sensíveis - chaves SSH, carteiras de criptomoedas, senhas de navegador, e o pior, ativar conexões Shell reversas.



Os números são realmente assustadores. Apenas um atacante carregou 677 pacotes maliciosos, o que significa que mais da metade dos ataques (57%) vieram de uma única pessoa. E, ao olhar para as estatísticas, você verá que cerca de 37% de todas as habilidades na plataforma contêm pelo menos uma vulnerabilidade de segurança.

A parte mais perigosa? Existem mais de 135.000 cópias expostas do OpenClaw espalhadas por 82 países ao redor do mundo. A habilidade mais perigosa chama-se "What Would Elon Do" - ela contém 9 vulnerabilidades distintas, duas delas extremamente críticas, e a habilidade recebeu 4.000 downloads falsos para parecer legítima.

Os atacantes usam técnicas muito inteligentes - combinam engenharia social ClickFix e ataques de injeção de dicas para atingir usuários e agentes de IA ao mesmo tempo.

OpenClaw agiu rapidamente e colaborou com o VirusTotal para uma varredura completa das habilidades e remoção de listas maliciosas. Mas, se você usou alguma habilidade do ClawHub no passado, precisa alterar todas as suas credenciais imediatamente - troque senhas, desative chaves API, e revise cuidadosamente as configurações de segurança. Uma verificação via VirusTotal ou ferramentas de segurança especializadas pode ajudar a verificar qualquer arquivo suspeito.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar