Виявлено дуже тривожну безпекову проблему — ринок додатків ClawHub зазнав масштабної атаки на постачання. Дослідники виявили понад 1 184 зловмисних навичок, розміщених там, кожна з яких здатна викрасти дуже чутливі дані — SSH-ключі, криптогаманці, паролі браузерів, і найгірше — активувати зворотні Shell-з'єднання.



Ці цифри справді лякають. Один лише зловмисник завантажив 677 шкідливих пакетів, що означає, що понад половина атак (57%) була здійснена одним користувачем. Якщо подивитися на статистику, побачите, що приблизно 37% усіх навичок на платформі містять принаймні одну вразливість.

Найнебезпечніша частина? Більше 135 000 відкритих копій OpenClaw поширені у 82 країнах світу. Найшкідливіша навичка називається "What Would Elon Do" — вона містить 9 окремих вразливостей, дві з яких дуже критичні, а сама навичка отримала 4 000 фальшивих завантажень, щоб виглядати легітимною.

Зловмисники використовують дуже розумні техніки — поєднують соціальну інженерію ClickFix і атаки інжекції підказок для цільової атаки на користувачів і агентів штучного інтелекту одночасно.

OpenClaw швидко відреагувала і співпрацювала з VirusTotal для всебічної перевірки навичок і видалення шкідливих списків. Але якщо ви раніше використовували будь-які навички з ClawHub, вам потрібно негайно змінити всі свої облікові дані — змінити паролі, припинити використання API-ключів і ретельно перевірити налаштування безпеки. Перевірка через VirusTotal або спеціалізовані засоби безпеки може допомогти виявити підозрілі файли.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити