Thông tin từ Coin界网, người phụ trách nghiên cứu của công ty an ninh AI Manifold, Ax Sharma, phát hiện ra rằng một tài khoản có tên imaflytok trên ClawHub đã đăng tải 30 plugin, tổng cộng khoảng 9800 lượt tải xuống. Những plugin này bề ngoài là các công cụ trợ giúp nhiệm vụ định kỳ, công cụ an ninh và giám sát thị trường phổ biến, nhưng thực chất lại biến trợ lý AI của người dùng thành những "người công nhân" để kiếm tiền mã hóa cho người khác. Sau khi người dùng cài đặt plugin, trợ lý AI sẽ tự động thực hiện một loạt các thao tác, bao gồm đăng ký với máy chủ bên thứ ba, tạo ví tiền mã hóa và giao nộp khóa riêng, cũng như đăng nhập mỗi 4 giờ để chờ phân công nhiệm vụ. Sharma chỉ ra rằng, những plugin này không chứa mã độc, các trình quét an ninh không thể phát hiện vấn đề, điều cần thiết thực sự là giám sát hành vi thực tế của trợ lý AI sau khi cài đặt plugin.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim