Vừa mới phát hiện ra điều khá đáng báo động trong lĩnh vực tác nhân AI mà mọi người nên biết. Các nhà nghiên cứu tại Awesome Agents đã phát hiện một cuộc tấn công chuỗi cung ứng lớn nhắm vào thị trường ClawHub của OpenClaw - chúng ta đang nói về 1.184 kỹ năng độc hại được thiết kế để đánh cắp khóa SSH, ví crypto, mật khẩu trình duyệt, và về cơ bản cho phép kẻ tấn công truy cập từ xa toàn bộ hệ thống của bạn.



Điều khiến tôi chú ý là: một kẻ tấn công duy nhất đã tải lên 677 gói độc hại này. Đó là 57% tổng số các danh sách độc hại mà họ tìm thấy. Và quy mô thì thật khủng khiếp - hơn 135.000 phiên bản OpenClaw bị lộ được phát hiện trên 82 quốc gia. Đây không phải là chuyện nhỏ.

Phân tích kỹ thuật còn tồi tệ hơn. Khoảng 36,8% tất cả các kỹ năng trên ClawHub chứa ít nhất một lỗ hổng bảo mật. Có một kỹ năng gọi là 'What Would Elon Do' trở thành kỹ năng độc hại phổ biến nhất - nó có 9 lỗ hổng, trong đó 2 lỗ hổng nghiêm trọng. Làm sao nó lại xếp hạng cao như vậy? Hóa ra nó đã có 4.000 lượt tải giả mạo. Thủ đoạn xã hội truyền thống.

Các cuộc tấn công này kết hợp kỹ thuật xã hội ClickFix với kỹ thuật tiêm lệnh để nhắm vào cả người dùng lẫn các tác nhân AI cùng lúc. Cách tiếp cận khá tinh vi.

Tin tốt là OpenClaw đã hợp tác với VirusTotal để quét tất cả mọi thứ trên ClawHub và loại bỏ các phần độc hại. Khả năng quét của VirusTotal đã đóng vai trò then chốt ở đây. Nhưng điều quan trọng đối với bất kỳ ai đã sử dụng các kỹ năng của ClawHub là: đổi mật khẩu của bạn, thu hồi API keys, và kiểm tra lại cài đặt bảo mật. Đừng chần chừ với chuyện này.

Nếu bạn đang chạy bất kỳ phiên bản OpenClaw nào, chắc chắn nên kiểm tra lại thiết lập của mình. Việc VirusTotal giúp xác định và phân loại các lỗ hổng này cho thấy lý do tại sao xác minh bảo mật của bên thứ ba lại quan trọng. Rủi ro chuỗi cung ứng kiểu này chính là lý do chúng ta cần có các thực hành bảo mật tốt hơn trong toàn bộ hệ sinh thái tác nhân.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim