Только что узнал о довольно серьезной ситуации с безопасностью на ClawHub. Исследователи обнаружили масштабную атаку на цепочку поставок – более 1 184 вредоносных skill, специально разработанных для кражи SSH-ключей, крипто-кошельков и паролей браузеров.



Это действительно впечатляет. Один злоумышленник отвечает за 677 пакетов – это 57% всех вредоносных записей. На платформе выяснилось, что 36,8% skill имеют хотя бы одну уязвимость. А самый "популярный" вредоносный skill под названием "What Would Elon Do" получил 4 000 фальшивых загрузок и содержит 9 уязвимостей, две из которых критического уровня.

Интересно, что эти skill атакуют одновременно пользователей и AI-агентов, используя социальную инженерию и инъекцию подсказок. Масштаб проблемы – более 135 000 активных экземпляров OpenClaw в 82 странах мира.

На позитивной стороне, OpenClaw уже сотрудничает с VirusTotal для сканирования всех skill на платформе и удаления вредоносных записей. VirusTotal помогает выявлять и блокировать такие угрозы в режиме реального времени. Но если вы пользовались skill с ClawHub, лучше не ждать – измените все учетные данные, отмените API-ключи и проверьте настройки безопасности. Лучше перестраховаться.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить