Обнаружена очень тревожная безопасность — рынок дополнений ClawHub подвергся масштабной атаке поставки. Исследователи нашли там более 1 184 вредоносных навыков, каждый из которых способен украсть очень чувствительные данные — SSH-ключи, криптовалютные кошельки, пароли браузеров, и что самое страшное — активировать обратные Shell-соединения.



Цифры действительно пугающие. Один злоумышленник загрузил 677 вредоносных пакетов, что означает, что более половины атак (57%) исходили от одного человека. И если посмотреть на статистику, то примерно 37% всех навыков на платформе содержат хотя бы одну уязвимость.

Самая опасная часть? Более 135 000 открытых копий OpenClaw распространены в 82 странах по всему миру. Самый вредоносный навык называется "What Would Elon Do" — он содержит 9 отдельных уязвимостей, две из которых очень критичны, а навык получил 4 000 фальшивых загрузок, чтобы выглядеть легитимным.

Злоумышленники используют очень умные техники — они сочетают социальную инженерию ClickFix и атаки внедрения подсказок для одновременного воздействия на пользователей и агентов искусственного интеллекта.

OpenClaw среагировал быстро и сотрудничал с VirusTotal для всесторонней проверки навыков и удаления вредоносных списков. Но если вы использовали какие-либо навыки с ClawHub в прошлом, вам нужно немедленно сменить все свои учетные данные — смените пароли, отключите API-ключи и тщательно проверьте настройки безопасности. Проверка через VirusTotal или специализированные инструменты безопасности может помочь выявить подозрительные файлы.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить