Descoberta de segurança muito preocupante agora - o mercado de plugins ClawHub está sendo alvo de um ataque de fornecimento em grande escala. Os pesquisadores encontraram mais de 1.184 habilidades maliciosas plantadas lá, cada uma capaz de roubar dados extremamente sensíveis - chaves SSH, carteiras de criptomoedas, senhas de navegador, e o pior, ativar conexões Shell reversas.



Os números são realmente assustadores. Apenas um invasor enviou 677 pacotes maliciosos, o que significa que mais da metade dos ataques (57%) veio de uma única pessoa. E se você olhar as estatísticas, verá que cerca de 37% de todas as habilidades na plataforma contêm pelo menos uma vulnerabilidade de segurança.

A parte mais perigosa? Existem mais de 135.000 cópias expostas do OpenClaw espalhadas por 82 países ao redor do mundo. A habilidade mais perigosa se chama "What Would Elon Do" - ela contém 9 vulnerabilidades distintas, duas delas extremamente críticas, e a habilidade recebeu 4.000 downloads falsos para parecer legítima.

Os invasores usam técnicas muito inteligentes - combinam engenharia social ClickFix e ataques de injeção de dicas para atingir usuários e agentes de IA ao mesmo tempo.

OpenClaw agiu rapidamente e colaborou com o VirusTotal para uma varredura completa das habilidades e remoção de listas maliciosas. Mas, se você usou alguma habilidade do ClawHub no passado, precisa alterar todas as suas credenciais imediatamente - troque senhas, desative chaves API, e revise cuidadosamente as configurações de segurança. Uma verificação via VirusTotal ou ferramentas de segurança especializadas pode ajudar a verificar qualquer arquivo suspeito.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar