Щойно дізнався про досить серйозну ситуацію з безпекою на ClawHub. Дослідники виявили масштабну атаку на ланцюг постачання – понад 1 184 зловмисних skill, які спеціально розроблені для крадіжки SSH-ключів, крипто-гаманців та паролів браузерів.



Це справді вражаючо. Один атакуючий відповідає за 677 пакетів – це 57% усіх зловмисних записів. На платформі виявилося, що 36,8% skill мають щонайменше одну вразливість. А найбільш "популярний" зловмисний skill з назвою "What Would Elon Do" отримав 4 000 фальшивих завантажень і містить 9 вразливостей, дві з яких критичного рівня.

Цікаво, що ці skill атакують одночасно користувачів та AI-агенти, використовуючи соціальну інженерію та ін'єкцію підказок. Масштаб проблеми – понад 135 000 активних екземплярів OpenClaw у 82 країнах світу.

На позитивну сторону, OpenClaw уже співпрацює з VirusTotal для сканування всіх skill на платформі та видалення зловмисних записів. VirusTotal допомагає виявляти та блокувати такі загрози в режимі реального часу. Але якщо ви користувалися skill з ClawHub, краще не чекати – змініть усі облікові дані, скасуйте API-ключі та перевірте налаштування безпеки. Краще перестрахуватися.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити