Нещодавно з’явилися досить тривожні новини про ринок плагінів ClawHub від OpenClaw. Дослідники з безпеки змогли ідентифікувати понад 1.184 небезпечних навичок, що поширюються там — це досить багато для маркетплейсу.



Найбільш тривожним є масштаб атаки. Один зловмисник зміг завантажити 677 шкідливих пакетів, що означає, що майже 57% усіх зловмисних навичок походять з одного джерела. Вони цілеспрямовано атакують SSH-ключі, криптовалютні гаманці, паролі браузерів, навіть можуть відкрити зворотню оболонку. Тобто, по суті, якщо у вас є навички з цієї платформи, чутливі дані можуть бути одразу відкриті.

Дані показують, що 36,8% від загальної кількості навичок у ClawHub мають принаймні одну вразливість. Ще більш безглуздо, що існує понад 135 000 інстанцій OpenClaw, відкритих у 82 країнах. Це означає, що багато людей потенційно під загрозою.

Найбільш завантажуваною навичкою є «What Would Elon Do» — це найнебезпечніша з 9 вразливостями, дві з яких мають критичний рівень. Цю навичку скачали 4 000 фальшивих разів, вона піднялася на перше місце у рейтингу. Вони переважно атакують користувачів та AI-агентів за допомогою технік соціальної інженерії ClickFix та атак інжекції підказок.

На щастя, OpenClaw вже співпрацює з VirusTotal для сканування всіх навичок і очищення списку зловмисних. Але якщо ви колись користувалися ClawHub, не розслабляйтеся — змініть усі облікові дані, відкличте API-ключі та перевірте налаштування безпеки. Це дійсно потрібно ретельно контролювати, особливо для безпеки криптовалютних гаманців.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити