OpenClaw:Xâm nhập kỹ năng độc hại vào ClawHub, AI代理 và ví tiền mã hóa bị đe dọa

robot
Đang tạo bản tóm tắt

Theo dữ liệu của Awesome Agents, từ cuối tháng 1 đến giữa tháng 2 năm 2026, ClawHub đã bị tiêm nhiễm 1184 kỹ năng độc hại (chiếm 36,8%), do một tấn công đơn lẻ tải lên 677 gói, với tổng cộng 12 tài khoản tham gia. Các kỹ năng độc hại này giả dạng thành robot giao dịch tiền mã hóa, trình tóm tắt YouTube, trình theo dõi ví, v.v., với hàng nghìn lượt tải xuống, trong đó “What Would Elon Do” chứa 9 lỗ hổng (2 lỗ hổng nghiêm trọng), và được thúc đẩy qua 4000 lượt tải giả để xếp hạng. Phương thức tấn công bao gồm dụ dỗ thực thi curl | bash để cài đặt phần mềm độc hại qua tài liệu SKILLmd (đối với macOS là biến thể của Atomic Stealer, đối với Windows là trình trộm VMProtect), và thông qua các gợi ý để tiêm nhiễm điều khiển AI proxy, trộm mật khẩu trình duyệt, hơn 60 ví tiền mã hóa, khóa SSH, cuộc trò chuyện Telegram, chứng chỉ Keychain, tệp .env và cấu hình OpenClaw, một số còn mở shell ngược để duy trì kiểm soát lâu dài. Tổng số các ví bị ảnh hưởng vượt quá 135.000, phân bổ tại 82 quốc gia.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim