Notícias do site Coinjie, o responsável pela pesquisa na empresa de segurança AI Manifold, Ax Sharma, descobriu que uma conta chamada imaflytok na ClawHub publicou 30 plugins, com um total de aproximadamente 9800 downloads. Esses plugins parecem ser ferramentas comuns, como assistentes de tarefas agendadas, ferramentas de segurança e monitoramento de mercado, mas na realidade transformam o assistente de IA do usuário em um "trabalhador" que ganha criptomoedas trabalhando para outros. Após a instalação dos plugins, o assistente de IA executa automaticamente uma série de ações, incluindo registrar-se em servidores de terceiros, gerar carteiras de criptomoedas e entregar as chaves privadas, além de fazer login a cada 4 horas para aguardar a atribuição de tarefas. Sharma apontou que esses plugins não contêm código malicioso, e os scanners de segurança não conseguem detectar problemas; o que realmente é necessário é monitorar o comportamento real do assistente de IA após a instalação dos plugins.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar