Недавно появились тревожные новости о рынке плагинов ClawHub от OpenClaw. Исследователи безопасности смогли выявить более 1.184 опасных навыков, распространяющихся там — это довольно много для маркетплейса.



Самое тревожное — масштаб атаки. Один злоумышленник загрузил 677 вредоносных пакетов, что означает, что почти 57% всех malicious skill исходят из одного источника. Они нацелены на SSH-ключи, криптокошельки, пароли браузеров, даже могут открыть обратную оболочку. Так что, по сути, если у вас есть навык с этой платформы, чувствительные данные могут быть сразу раскрыты.

Данные показывают, что 36,8% всех навыков на ClawHub имеют хотя бы одну уязвимость. Еще более безумно — более 135.000 экземпляров OpenClaw открыты в 82 странах. Это означает, что очень много людей потенциально под угрозой.

Самый скачиваемый навык — «Что бы сделал Илон» — он самый опасный с 9 уязвимостями, 2 из которых критического уровня. Этот навык получил 4.000 фальшивых скачиваний, поднявшись на первое место в рейтинге. Они в основном атакуют пользователей и AI-агентов с помощью техник социальной инженерии ClickFix и атак внедрения подсказок.

К счастью, OpenClaw уже сотрудничает с VirusTotal для сканирования всех навыков и очистки списка malicious. Но если вы когда-либо использовали ClawHub, не расслабляйтесь — смените все учетные данные, аннулируйте API-ключи и проверьте настройки безопасности. Это действительно нужно внимательно проверить, особенно для безопасности криптокошельков.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить