Recentemente descobri um ataque à cadeia de abastecimento bastante grave na plataforma ClawHub. Segundo investigadores da Awesome Agents, esta plataforma foi comprometida por mais de 1.180 habilidades maliciosas, e esse número realmente causa preocupação.



O mais notável é a escala do ataque. Um único atacante carregou 677 pacotes maliciosos, representando quase 60% do total de infecções. Essas habilidades não são simples, elas têm a capacidade de roubar chaves SSH, carteiras de criptomoedas, senhas de navegador e até ativar shells reversos. Estou especialmente preocupado porque mais de 36% das habilidades no ClawHub possuem pelo menos uma vulnerabilidade de segurança.

Há uma habilidade chamada "What Would Elon Do" no topo da lista de downloads com 4.000 acessos, mas ela contém 9 vulnerabilidades, das quais 2 são de gravidade elevada. Claramente, esses números de downloads são falsificados.

Em segundo lugar, os atacantes usam principalmente técnicas de engenharia social "ClickFix" e ataques de injeção de prompt para direcionar tanto usuários quanto agentes de IA. Isso mostra o nível de sofisticação do ataque.

Em terceiro lugar, segundo o relatório, mais de 135.000 instâncias do OpenClaw foram expostas em 82 países ao redor do mundo. Essa escala é realmente grande.

Felizmente, a OpenClaw agiu rapidamente, colaborando com o VirusTotal para escanear todas as habilidades e remover as listas maliciosas. No entanto, se você já usou alguma habilidade do ClawHub, recomendo que troque todas as suas informações de autenticação, cancele as chaves API e verifique as configurações de segurança imediatamente. Não subestime esse tipo de ataque.
SHELL5,68%
PROMPT-2,4%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar