Vừa mới phát hiện ra một vấn đề nghiêm trọng trên Thị trường ClawHub, có thể ảnh hưởng đến nhiều nhà phát triển và người dùng AI-đại lý. Các nhà nghiên cứu đã phát hiện ra sự lây nhiễm hàng loạt nền tảng OpenClaw bằng các kỹ năng độc hại, và các số liệu gây ấn tượng không theo chiều hướng tích cực.



Tổng cộng có 1184 kỹ năng độc hại được phát hiện, được thiết kế đặc biệt để đánh cắp khóa SSH, ví tiền điện tử, mật khẩu trình duyệt và thiết lập kết nối shell ngược. Một kẻ tấn công chịu trách nhiệm cho 677 gói, tức là hơn một nửa tất cả các bản ghi độc hại. Điều này trông như một cuộc tấn công có chủ đích vào chuỗi cung ứng.

Đặc biệt đáng lo ngại là 36,8% tất cả các kỹ năng trên nền tảng chứa các lỗ hổng bảo mật. Và nếu nhìn vào quy mô, hơn 135 nghìn phiên bản OpenClaw bị phơi bày được phát hiện ở 82 quốc gia. Kỹ năng độc hại phổ biến nhất "What Would Elon Do" có 9 lỗ hổng, trong đó hai lỗ hổng là nghiêm trọng, và đã được tải xuống 4 nghìn lần.

Các cuộc tấn công sử dụng kỹ thuật lừa đảo xã hội ClickFix và tiêm prompt, nhằm vào cả người dùng thông thường lẫn AI-đại lý. May mắn thay, ClawHub hợp tác với VirusTotal để quét và loại bỏ phần mềm độc hại. VirusTotal giúp xác định các kỹ năng nguy hiểm, nhưng điều này không giải quyết hoàn toàn vấn đề.

Nếu bạn đã sử dụng một số kỹ năng từ ClawHub, các chuyên gia khuyên nên thay đổi tất cả mật khẩu ngay lập tức, thu hồi API-keys và xem xét lại các cài đặt bảo mật. Đây không phải là hoảng loạn, mà là một biện pháp phòng ngừa cần thiết. VirusTotal và các công cụ khác có thể giúp kiểm tra hệ thống của bạn, nhưng tốt hơn hết là không chờ đợi và hành động ngay bây giờ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim