Acabo de enterarme de una situación bastante grave de seguridad en ClawHub. Los investigadores han detectado un ataque a la cadena de suministro a gran escala: más de 1,184 habilidades maliciosas, diseñadas específicamente para robar claves SSH, monederos de criptomonedas y contraseñas de navegadores.



Esto es realmente impresionante. Un atacante es responsable de 677 paquetes, lo que representa el 57% de todos los registros maliciosos. En la plataforma, se descubrió que el 36.8% de las habilidades tienen al menos una vulnerabilidad. Y la habilidad maliciosa más "popular" llamada "What Would Elon Do" recibió 4,000 descargas falsas y contiene 9 vulnerabilidades, dos de ellas de nivel crítico.

Es interesante que estas habilidades atacan simultáneamente a usuarios y agentes de IA, utilizando ingeniería social e inyección de indicaciones. La magnitud del problema es de más de 135,000 instancias activas de OpenClaw en 82 países del mundo.

En el lado positivo, OpenClaw ya está colaborando con VirusTotal para escanear todas las habilidades en la plataforma y eliminar los registros maliciosos. VirusTotal ayuda a detectar y bloquear estas amenazas en tiempo real. Pero si has utilizado habilidades de ClawHub, es mejor no esperar: cambia todas las credenciales, cancela las claves API y revisa la configuración de seguridad. Es mejor prevenir que lamentar.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado