Нещодавно я виявив досить серйозну атаку на ланцюг поставок на маркетплейсі ClawHub. За даними дослідників з Awesome Agents, ця платформа була зламаною більш ніж 1 180 шкідливими навичками, і ця цифра дійсно викликає занепокоєння.



Найбільш вражаючим є масштаб атаки. Один зловмисник завантажив 677 шкідливих пакетів, що становить майже 60% від загальної кількості заражень. Ці навички не є простими, вони здатні красти SSH-ключі, криптовалютні гаманці, паролі браузерів і навіть активувати зворотню оболонку (reverse shell). Мене особливо турбує те, що понад 36% навичок на ClawHub мають хоча б одну вразливість у безпеці.

Одна з навичок під назвою "What Would Elon Do" очолила список за кількістю завантажень з 4 000, але вона містить 9 вразливостей, з яких 2 мають серйозний рівень. Очевидно, що ці цифри завантажень є фальшивими.

По-друге, зловмисники переважно використовують техніки соціальної інженерії "ClickFix" і атаки інжекції підказок (prompt injection), щоб цілитися як у користувачів, так і в агентів штучного інтелекту. Це свідчить про високу складність та витонченість цієї атаки.

По-третє, за даними звіту, понад 135 000 інстанцій OpenClaw були оприлюднені в 82 країнах світу. Масштаб дійсно великий.

Добре, що OpenClaw швидко відреагував, співпрацював з VirusTotal для сканування всіх навичок і видалення шкідливих списків. Однак, якщо ви використовували будь-яку навичку з ClawHub, я рекомендую змінити всі дані для входу, скасувати API-ключ і перевірити налаштування безпеки негайно. Не слід недооцінювати цю типу атаки.
SHELL5,8%
PROMPT-4,83%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити