AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

ClawHub hostet Supply-Chain-Angriffe über KI-Agent-Fähigkeiten

VonHristina VasilevaHristina Vasileva 2 Min. Lesezeit
ClawHub führt Lieferkettenangriffe über KI-Agenten-Funktionen durch.
  • ClawHub könnte bösartige Stealer enthalten, die in KI-Bot-Fähigkeiten versteckt sind.
  • SlowMist hat bis zu 472 schädliche Fähigkeiten auf ClawHub gemeldet.
  • Benutzern wird dringend geraten, neue Fähigkeiten nur von verifizierten Quellen herunterzuladen, während ClawHub für alle Entwickler offen bleibt.

ClawHub könnte Supply-Chain-Angriffe über neue KI-Agent-Fähigkeiten hosten. Einige der Fähigkeiten enthalten Malware, um Anmeldeinformationen zu stehlen und potenziell Konten und Krypto-Geldbörsen zu beeinträchtigen. 

ClawHub, der Marktplatz für OpenClaw-KI-Agent-Fähigkeiten, hostet mehrere bösartige Fähigkeiten. Der Supply-Chain-Angriff könnte Anmeldeinformationen stehlen und potenziell Krypto-Geldbörsen beeinträchtigen. 

Sicherheitsforscher von SlowMist haben über 400 potenziell kompromittierte Fähigkeiten überprüft und dabei organisierte Angriffe auf bestimmte Domänen aufgedeckt. Fähigkeiten wie X Trends verstecken einen Backdoor-Download, der dann Anmeldeinformationen an den Bedrohungssender senden kann. 

Die SlowMist-Forschung baut auf einer früheren Entdeckung von KOI Security auf, die 341 bösartige Fähigkeiten unter insgesamt 2.857 Bot-Fähigkeiten auf dem Marktplatz entdeckte. Spätere Analysen von SlowMist entdeckten bis zu 472 bösartige Fähigkeiten, obwohl die Zahl weiterhin variieren kann.

ClawHub verbirgt Stealer in Hunderten von Fähigkeiten

Zuvor führte Koi Research KI-unterstützte Forschungen mit einem OpenClaw Bot namens Alex durch. Der Bot fand 335 Fähigkeiten, die verwendet wurden, um den Atomic Stealer auf macOS zu verbreiten. 

“Sie installieren eine scheinbar legitime Fähigkeit – vielleicht solana-wallet-tracker oder youtube-summarize-pro,” sagte Koi-Forscher Oren Yomtov. 

„Die Dokumentation der Fähigkeit sieht professionell aus. Aber es gibt einen Abschnitt ‚Voraussetzungen‘, der besagt, dass Sie zuerst etwas installieren müssen.“

Ein Windows-Exploit ist ebenfalls aktiv und fordert Benutzer auf, zusätzliche Dateien aus einem GitHub-Repository herunterzuladen. Der Supply-Chain-Angriff umfasst auch einen Keylogger, der mehrere Anmeldeinformationen stehlen und potenziell Krypto-Geldbörsen aufdecken kann. 

Wie Cryptopolitan berichtete Zuvor waren OpenClaw-Agenten noch in ihren frühen Phasen und zeigten unerwartetes Verhalten. Die Akzeptanz wächst täglich und birgt neue Risiken in der Cybersicherheit und im Verhalten von Agenten.

SlowMist verfolgt weiterhin ClawHub-Fähigkeiten auf neue Bedrohungen

Der jüngste Supply-Chain-Angriff ist möglicherweise kein Einzelfall. ClawHub ist ein relativ neuer Bereich, der eine große Anzahl von Entwicklern anzieht. SlowMist wird den Bereich als Quelle von Supply-Chain-Angriffen verfolgen. Die Plattform verfügt immer noch über keine formellen Überprüfungsmechanismen, was es ermöglicht, dass weit verbreitete Fähigkeiten infiltriert werden. 

Es gibt weiterhin keine klaren Berichte über K Diebstahl durch ClawHub. Zuvor hat das öffentliche Skills-Repository bösartige Prompts enthalten, die mit versuchten Krypto-Diebstählen in Verbindung gebracht wurden. In Zukunft wird SlowMist Echtzeit-Warnungen über seinen MistEye-Dienst ausgeben, um neue bösartige Fähigkeiten auf ClawHub zu erkennen.

SlowMist hat auch eine IP-Adresse identifiziert, die in den bösartigen Angriffen wiederverwendet wird. Laut den theat-Aufzeichnungen ist die IP 91.92.242.30 historisch mit der Poseidon-Hackergruppe verbunden, die für Erpressung und Datendiebstahl bekannt ist.

Für Endbenutzer raten Forscher davon ab, den Installationsschritten in neuen Fähigkeiten zu vertrauen, und jede Befehlskette, die das Kopieren und Einfügen erfordert, zu überprüfen. Eine gesunde Menschenverstand-Prüfung von Prompts ist ebenfalls eine gute Kontrolle, wobei nach Prompts gesucht wird, die nach Systempasswörtern oder anderem sicheren Zugriff fragen. Benutzer sollten auf offizielle Kanäle warten und Installationen aus unbekannten Quellen vermeiden.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva spezialisiert sich auf Nachrichten zu DeFi, Wirtschaft und Ökonomie. Sie schloss ihr Studium an der Universität Sofia mit einem Master in Philosophie ab, nachdem sie einen vierjährigen Bachelor in Betriebswirtschaftslehre, Journalismus und Massenkommunikation absolviert hatte. Sie arbeitete für eine der führenden Zeitungen des Landes und berichtete über Rohstoffe und Unternehmensergebnisse. Derzeit ist Hristina freie Autorin bei Cryptopolitan.

MEHR … NACHRICHTEN