OpenClaw:惡意技能入侵 ClawHub,AI 代理及加密錢包受威脅

robot
摘要生成中

據 Awesome Agents,2026 年 1 月底至 2 月中旬,ClawHub 被注入 1184 個惡意技能(佔 36.8%),單一攻擊者上傳 677 個套件,共 12 個帳戶參與。惡意技能偽裝為加密交易機器人、YouTube 總結器、錢包追蹤器等,下載量數千次,其中 “What Would Elon Do” 含 9 個漏洞(2 個嚴重),透過 4000 次假下載刷榜。攻擊方式包括透過 SKILLmd 文件誘導執行 curl | bash 安裝惡意程式(macOS 為 Atomic Stealer 變種,Windows 為 VMProtect 窃取器),並透過提示注入操控 AI 代理,竊取瀏覽器密碼、60 多個加密錢包、SSH 金鑰、Telegram 會話、Keychain 憑證、.env 檔及 OpenClaw 設定,部分開啟反向 shell 實現持久控制。受影響實例超過 13.5 萬個,分布於 82 個國家。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)