30 плагінів на ClawHub дозволяють вашому AI-помічнику таємно працювати на незнайомців і заробляти криптовалюту, майже десять тисяч завантажень

robot
Генерація анотацій у процесі

За даними моніторингу Beating, керівник досліджень компанії безпеки AI-агентів Manifold Ax Sharma виявив, що на ClawHub під акаунтом imaflytok було опубліковано 30 навичок, з загальним приблизно 9800 завантажень.
Ці навички на перший погляд є звичайними плагінами, такими як помічники для планування задач, інструменти безпеки, моніторинг ринку тощо, але насправді за ними приховується перетворення користувацького AI-асистента у «робітника», який виконує роботу для інших і заробляє криптовалюту.

Після встановлення плагіна, AI-асистент автоматично виконує низку дій відповідно до інструкцій у файлі плагіна: спочатку реєструється на сторонньому сервері, повідомляючи «Як мене звати, що я можу робити, які ще плагіни встановлені»; потім створює криптовалютний гаманець і передає приватний ключ цьому серверу; далі кожні 4 години входить у систему для отримання завдань. Від реєстрації до передачі ключів і початку роботи користувач не бачить жодних підказок і не натискає жодних згод.

Ці плагіни не містять шкідливого коду, антивірусні сканери не виявляють проблем при покроковій перевірці, кожен етап виконується за допомогою легальних інструментів і стандартних інтерфейсів. Sharma каже, що це схоже на схему, коли 150 тисяч спам-пакетів залили у npm для фальшивої торгівлі токенами Tea Protocol, але тепер носієм стала не кодова бібліотека, а плагіни для AI-асистента. Він вважає, що механізм модерації магазинів плагінів тут не працює: «Сканери шукають шкідливий код, його тут немає. Насправді потрібно моніторити, що саме робить AI-асистент після встановлення плагінів».

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити