Acabei de saber sobre uma situação bastante séria de segurança na ClawHub. Pesquisadores descobriram um ataque em larga escala na cadeia de suprimentos – mais de 1.184 habilidades maliciosas, especificamente desenvolvidas para roubar chaves SSH, carteiras de criptomoedas e senhas de navegadores.



Isto é realmente impressionante. Um atacante é responsável por 677 pacotes – isso representa 57% de todos os registros maliciosos. Na plataforma, foi constatado que 36,8% das habilidades possuem pelo menos uma vulnerabilidade. E a habilidade maliciosa mais "popular" chamada "What Would Elon Do" recebeu 4.000 downloads falsos e contém 9 vulnerabilidades, duas delas de nível crítico.

Curiosamente, essas habilidades atacam simultaneamente usuários e agentes de IA, usando engenharia social e injeção de dicas. A escala do problema é de mais de 135.000 instâncias ativas do OpenClaw em 82 países ao redor do mundo.

Do lado positivo, o OpenClaw já está colaborando com o VirusTotal para escanear todas as habilidades na plataforma e remover registros maliciosos. O VirusTotal ajuda a detectar e bloquear essas ameaças em tempo real. Mas, se você usou habilidades na ClawHub, é melhor não esperar – troque todas as credenciais, cancele as chaves API e verifique as configurações de segurança. É melhor prevenir do que remediar.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar