OpenClaw:Serangan keterampilan jahat ke ClawHub, agen AI dan dompet kripto terancam

robot
Pembuatan abstrak sedang berlangsung

Menurut Awesome Agents, dari akhir Januari hingga pertengahan Februari 2026, ClawHub telah disusupi oleh 1184 skill berbahaya (mengisi 36,8%), dengan satu pelaku menyerang mengunggah 677 paket, melibatkan 12 akun. Skill berbahaya ini menyamar sebagai robot transaksi kripto, pengumpul ringkasan YouTube, pelacak dompet, dan lain-lain, dengan ribuan unduhan, termasuk “What Would Elon Do” yang mengandung 9 kerentanan (2 di antaranya serius), dan melakukan 4000 kali unduhan palsu untuk memanipulasi peringkat. Metode serangan meliputi pengelabuan eksekusi melalui dokumen SKILLmd untuk menginstal malware curl | bash (untuk macOS berupa varian Atomic Stealer, untuk Windows berupa pencuri VMProtect), serta injeksi melalui prompt untuk mengendalikan agen AI, mencuri kata sandi browser, lebih dari 60 dompet kripto, kunci SSH, sesi Telegram, kredensial Keychain, file .env, dan konfigurasi OpenClaw, sebagian dengan membuka reverse shell untuk kontrol permanen. Jumlah instance yang terpengaruh lebih dari 135.000, tersebar di 82 negara.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)