На рынке плагинов OpenClaw обнаружено более 1100 вредоносных skill, способных похищать SSH-ключи, криптовалютные кошельки и пароли браузеров

robot
Генерация тезисов в процессе

Глубокий прилив TechFlow: 20 февраля, согласно данным Awesome Agents, специалисты по безопасности обнаружили, что рынок плагинов ClawHub OpenClaw подвергся серьезной цепочке поставок атак, в результате которых было подтверждено 1184 вредоносных навыка. Эти вредоносные навыки способны похищать SSH-ключи, криптовалютные кошельки, пароли браузеров и запускать обратные оболочки.

Исследование показало, что один злоумышленник загрузил 677 вредоносных пакетов, что составляет 57% от общего списка вредоносных навыков. На платформе ClawHub 36,8% навыков содержат хотя бы одну уязвимость, а в более чем 82 странах мира насчитывается более 135 000 открытых экземпляров OpenClaw.

Самым популярным вредоносным навыком является “What Would Elon Do”, который содержит 9 уязвимостей, из них 2 — критического уровня. Этот навык занял первое место по количеству фальшивых загрузок — 4000. Основные методы распространения включают социальную инженерию с помощью “ClickFix” и атаки через внедрение подсказок, одновременно нацеленные на пользователей и AI-агентов.

OpenClaw сотрудничает с VirusTotal для сканирования всех навыков и удаления вредоносных элементов из списков. Специалисты по безопасности рекомендуют пользователям, использовавшим навыки ClawHub, сменить все учетные данные, отменить API-ключи и проверить настройки безопасности.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить