OpenClaw:Invasión de habilidades maliciosas en ClawHub, amenazas a agentes AI y billeteras criptográficas

robot
Generación de resúmenes en curso

Según Awesome Agents, desde finales de enero hasta mediados de febrero de 2026, ClawHub fue inyectado con 1184 habilidades maliciosas (el 36,8%), con un solo atacante que subió 677 paquetes y participó en 12 cuentas. Las habilidades maliciosas se disfrazaron como robots de comercio de criptomonedas, resúmenes de YouTube, rastreadores de billeteras, entre otros, con miles de descargas, incluyendo “What Would Elon Do” que contiene 9 vulnerabilidades (2 graves), y se promocionaron mediante 4000 descargas falsas para escalar en las listas. Los métodos de ataque incluyen inducir la ejecución de programas maliciosos mediante documentos SKILLmd que contienen curl | bash (en macOS, una variante de Atomic Stealer; en Windows, un ladrón de VMProtect), y mediante la inyección de comandos para manipular agentes de IA, robando contraseñas de navegadores, más de 60 billeteras criptográficas, claves SSH, sesiones de Telegram, credenciales de Keychain, archivos .env y configuraciones de OpenClaw, algunos con reverso shell para control persistente. Se han visto afectados más de 135,000 instancias en 82 países.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)