Recentemente, descobri um ataque à cadeia de suprimentos bastante sério na plataforma ClawHub. Segundo pesquisadores da Awesome Agents, essa plataforma foi infectada por mais de 1.180 habilidades maliciosas, e esse número realmente causa preocupação.



O mais notável é a escala do ataque. Um único invasor carregou 677 pacotes maliciosos, representando quase 60% do total de infecções. Essas habilidades não são simples, elas têm a capacidade de roubar chaves SSH, carteiras de criptomoedas, senhas de navegador e até ativar shells reversos. Estou especialmente preocupado porque mais de 36% das habilidades no ClawHub possuem pelo menos uma vulnerabilidade de segurança.

Há uma habilidade chamada "What Would Elon Do" no topo da lista de downloads com 4.000 acessos, mas ela contém 9 vulnerabilidades, das quais 2 são de gravidade crítica. Claramente, esses números de downloads são falsificados.

Em segundo lugar, os invasores usam principalmente técnicas de engenharia social "ClickFix" e ataques de injeção de prompt para direcionar tanto usuários quanto agentes de IA. Isso mostra o quão sofisticado é o ataque.

Em terceiro lugar, de acordo com o relatório, mais de 135.000 instâncias do OpenClaw foram expostas em 82 países ao redor do mundo. Essa escala é realmente grande.

Felizmente, o OpenClaw agiu rapidamente, colaborando com o VirusTotal para escanear todas as habilidades e remover as listas maliciosas. No entanto, se você já usou alguma habilidade do ClawHub, recomendo que troque todas as informações de autenticação, cancele as chaves de API e verifique as configurações de segurança imediatamente. Não subestime esse tipo de ataque.
SHELL0,53%
PROMPT-5,98%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar