Pasar plugin OpenClaw mengandung lebih dari 1.100 skill berbahaya yang mampu mencuri kunci SSH, dompet cryptocurrency, dan kata sandi browser

robot
Pembuatan abstrak sedang berlangsung

Berita TechFlow Deep Tide, 20 Februari, menurut Awesome Agents, para peneliti keamanan menemukan bahwa pasar plugin ClawHub dari OpenClaw mengalami serangan rantai pasokan yang serius, dengan total 1.184 skill berbahaya yang dikonfirmasi. Skill berbahaya ini mampu mencuri kunci SSH, dompet cryptocurrency, kata sandi browser, dan membuka shell balik.

Penelitian menunjukkan bahwa satu pelaku serangan mengunggah 677 paket berbahaya, yang mencakup 57% dari seluruh daftar berbahaya. Di ClawHub, 36,8% skill memiliki setidaknya satu celah keamanan, dan ada lebih dari 135.000 instance OpenClaw yang terekspos di 82 negara di seluruh dunia.

Skill berbahaya yang paling populer, “What Would Elon Do”, ditemukan mengandung 9 celah, 2 di antaranya tingkat keparahannya serius, dan skill ini menduduki peringkat pertama melalui 4.000 unduhan palsu. Skill berbahaya ini terutama disebarkan melalui teknik rekayasa sosial “ClickFix” dan serangan injeksi prompt, yang menargetkan pengguna dan agen AI secara bersamaan.

OpenClaw telah bekerja sama dengan VirusTotal untuk memindai semua skill dan menghapus dari daftar berbahaya. Para ahli keamanan menyarankan pengguna yang pernah menggunakan skill ClawHub untuk mengganti semua kredensial, mencabut API kunci, dan memeriksa pengaturan keamanan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)