ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

ClawHub aloja ataques a la cadena de suministro a través de habilidades de agentes de IA

PorHristina VasilevaHristina Vasileva 2 min de lectura
ClawHub aloja ataques a la cadena de suministro mediante habilidades de agentes de IA.
  • ClawHub puede contener extractores maliciosos ocultos en las habilidades de los bots de IA.
  • SlowMist identificó hasta 472 habilidades maliciosas en ClawHub.
  • Se insta a los usuarios a descargar nuevas habilidades solo desde fuentes verificadas, mientras que ClawHub sigue abierto para cualquier desarrollador.

ClawHub podría estar alojando ataques a la cadena de suministro a través de nuevas habilidades de agentes de IA. Algunas de estas habilidades contienen malware para robar credenciales y potencialmente afectar cuentas y billeteras de criptomonedas. 

ClawHub, el mercado de habilidades para agentes de IA OpenClaw, está alojando múltiples habilidades maliciosas. El ataque a la cadena de suministro podría estar robando credenciales, afectando potencialmente las billeteras de criptomonedas. 

Investigadores de seguridad de SlowMist revisaron más de 400 habilidades potencialmente comprometidas, revelando ataques organizados dirigidos a dominios específicos. Habilidades como X Trends ocultan una descarga de puerta trasera, que luego puede enviar credenciales al actor de la amenaza. 

La investigación de SlowMist se basa en un descubrimiento previo de KOI Security, que encontró 341 habilidades maliciosas entre un total de 2.857 habilidades de bots en el mercado. Un análisis posterior de SlowMist descubrió hasta 472 habilidades maliciosas, aunque el número aún puede variar.

ClawHub oculta programas de robo en cientos de habilidades

Anteriormente, Koi Research realizó una investigación asistida por IA utilizando un OpenClaw bot llamado Alex. El bot encontró 335 habilidades que se utilizaron para instalar Atomic Stealer en macOS. 

“Instalas lo que parece una habilidad legítima, tal vez solana-wallet-tracker o youtube-summarize-pro,” dijo el investigador de Koi, Oren Yomtov. 

“La documentación de la habilidad parece profesional. Pero hay una sección de ‘Requisitos previos’ que indica que necesitas instalar algo primero.”

También hay un exploit de Windows activo, que pide a los usuarios descargar archivos adicionales desde un repositorio de GitHub. El ataque a la cadena de suministro también incluye un keylogger, que puede robar múltiples credenciales, incluyendo potencialmente descubrir billeteras de criptomonedas. 

Como Cryptopolitan informó anteriormente, los agentes de OpenClaw aún están en sus etapas iniciales y muestran comportamientos inesperados. La adopción está creciendo diariamente, planteando nuevos riesgos en ciberseguridad y comportamientos de agentes.

SlowMist continúa rastreando las habilidades de ClawHub en busca de nuevas amenazas

El reciente ataque a la cadena de suministro podría no ser un evento aislado. ClawHub es un espacio relativamente nuevo, que atrae a un gran número de desarrolladores. SlowMist estará rastreando el espacio como fuente de ataques a la cadena de suministro. La plataforma aún carece de mecanismos de revisión formales, lo que permite que habilidades muy utilizadas sean infiltradas. 

Aún no hay informes claros de robo de criptomonedas a través de ClawHub. Anteriormente, el repositorio público de habilidades contenía prompts maliciosos vinculados a intentos de robo de criptomonedas. En el futuro, SlowMist emitirá alertas en tiempo real a través de su servicio MistEye para detectar nuevas habilidades maliciosas en ClawHub.

SlowMist también ha identificado una dirección IP que se reutiliza en los ataques maliciosos. Según los registros de amenazas, la IP 91.92.242.30 está históricamente vinculada al grupo de hackers Poseidon, conocido por extorsión y robo de datos.

Para los usuarios finales, los investigadores aconsejan no confiar en los pasos de instalación de las nuevas habilidades y auditar cualquier comando que requiera copiar y pegar. Una vista previa con sentido común de los prompts también es una buena verificación, buscando prompts que pidan contraseñas del sistema u otro acceso seguro. Los usuarios pueden esperar a los canales oficiales y evitar instalaciones de fuentes desconocidas.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva se especializa en noticias sobre DeFi, negocios y economía. Se graduó de la Universidad de Sofía con una maestría en Filosofía, después de completar una licenciatura de 4 años en Administración de Empresas, Periodismo y Comunicación Masiva. Ha trabajado para uno de los principales periódicos del país, cubriendo materias primas y resultados corporativos. Actualmente, Hristina es autora de noticias colaboradora en Cryptopolitan.

MÁS … NOTICIAS