Saya baru saja mengetahui tentang situasi keamanan yang cukup serius di ClawHub. Peneliti menemukan serangan rantai pasokan besar-besaran – lebih dari 1.184 skill berbahaya yang dirancang khusus untuk mencuri kunci SSH, dompet kripto, dan kata sandi browser.



Ini benar-benar mengesankan. Seorang penyerang bertanggung jawab atas 677 paket – itu 57% dari semua entri berbahaya. Di platform ditemukan bahwa 36,8% skill memiliki setidaknya satu kerentanan. Dan skill berbahaya yang paling "populer" berjudul "What Would Elon Do" mendapatkan 4.000 unduhan palsu dan mengandung 9 kerentanan, dua di antaranya tingkat kritis.

Menariknya, skill ini menyerang pengguna dan agen AI secara bersamaan, menggunakan rekayasa sosial dan injeksi petunjuk. Skala masalah ini – lebih dari 135.000 instance aktif OpenClaw di 82 negara di seluruh dunia.

Secara positif, OpenClaw sudah bekerja sama dengan VirusTotal untuk memindai semua skill di platform dan menghapus entri berbahaya. VirusTotal membantu mendeteksi dan memblokir ancaman tersebut secara real-time. Tetapi jika Anda pernah menggunakan skill dari ClawHub, sebaiknya jangan menunggu – ubah semua kredensial, batalkan API-keys, dan periksa pengaturan keamanan. Lebih baik berhati-hati.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan