На ринку плагінів OpenClaw налічується понад 1100 зловмисних навичок, здатних красти SSH-ключі, криптовалютні гаманці та паролі браузерів.

robot
Генерація анотацій у процесі

Новини Deep Tide TechFlow, 20 лютого, згідно з даними Awesome Agents, дослідники з безпеки виявили, що ринок плагінів ClawHub від OpenClaw зазнав серйозної атаки ланцюга поставок, в результаті якої було підтверджено 1184 шкідливих навичок. Ці шкідливі навички здатні красти SSH-ключі, криптовалютні гаманці, паролі браузерів та запускати зворотні Shell.

Дослідження показали, що один з атакуючих завантажив 677 шкідливих пакетів, що становить 57% від усіх шкідливих навичок у списку. На ClawHub понад 36,8% навичок мають хоча б одну вразливість, а у світі понад 82 країни мають понад 135 000 відкритих інстанцій OpenClaw.

Найпопулярнішою шкідливою навичкою є “What Would Elon Do”, яка містить 9 вразливостей, з яких 2 є серйозними. Ця навичка посіла перше місце за кількістю фальшивих завантажень — 4000. Основні методи поширення цих шкідливих навичок — соціотехнічні техніки “ClickFix” та інжекція підказок, що одночасно атакують користувачів і AI-агентів.

OpenClaw співпрацює з VirusTotal для сканування всіх навичок і видалення шкідливих зразків із списку. Експерти з безпеки рекомендують користувачам, які використовували навички ClawHub, змінити всі облікові дані, скасувати API-ключі та перевірити налаштування безпеки.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити