最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

ClawHubはAIエージェントのスキルを通じてサプライチェーン攻撃をホストしています

によるクリスティーナ・ヴァシレヴァクリスティーナ・ヴァシレヴァ
読了時間2分
ClawHub は、AI エージェントのスキルを通じてサプライ チェーン攻撃をホストします。.
  • ClawHub には、AI ボットのスキルに隠された悪意のある窃盗プログラムが含まれている可能性があります。.
  • SlowMist は ClawHub で最大 472 件の悪意のあるスキルを報告しました。.
  • ClawHub はあらゆる開発者に開放されていますが、ユーザーは検証済みのソースからのみ新しいスキルをダウンロードするよう促されています。.

ClawHubは、新たなAIエージェントスキルを通じてサプライチェーン攻撃を仕掛けている可能性があります。一部のスキルには、dent情報を盗み出すマルウェアが含まれており、アカウントや暗号通貨ウォレットに影響を及ぼす可能性があります。. 

OpenClaw AIエージェントスキルのマーケットプレイスであるClawHubは、複数の悪意のあるスキルをホストしています。サプライチェーン攻撃によりdent情報が盗まれ、暗号通貨ウォレットに影響を及ぼす可能性があります。. 

SlowMistのセキュリティ研究者は、400以上の潜在的に侵害されたスキルを検証し、特定のドメインを標的とした組織的な攻撃を明らかにしました。X Trendsのようなスキルはバックドアのダウンロードを隠し、脅威アクターにdent情報を送信します。. 

SlowMistの調査は、KOI Securityによる以前の調査に基づいており、マーケットプレイスに存在する合計2,857個のボットスキルのうち、341個の悪意のあるスキルを発見しました。その後のSlowMistの分析では、最大 472個の 悪意のあるスキルが発見されましたが、その数は変動する可能性があります。

ClawHubは何百ものスキルにスティーラーを隠している

を用いてAI支援調査を実施しました OpenClaw 。このボットは、macOS上でAtomic Stealerを拡散させるために使用される335個のスキルを発見しました。 

一見すると正規のスキルに見えるもの、例えば solana-wallet-tracやyoutube-summarize-proなどをインストールするのです」 と、Koiの研究者であるオレン・ヨムトフ氏は語った。 

「スキルのドキュメントはプロフェッショナルに見えます。でも、『前提条件』のセクションには、最初に何かをインストールする必要があると書かれています。」

Windowsのエクスプロイトも活発に活動しており、ユーザーにGitHubリポジトリから追加ファイルをダウンロードするよう促しています。サプライチェーン攻撃にはキーロガーも含まれており、複数のdent情報を盗む可能性があり、暗号資産ウォレットの漏洩も考えられます。. 

ように Cryptopolitan 報じた 、OpenClawエージェントはまだ開発初期段階にあり、予期せぬ挙動を示しています。導入は日々拡大しており、サイバーセキュリティとエージェントの挙動に関して新たなリスクをもたらしています。

SlowMistは新たな脅威を求めてClawHubのスキルを trac続けている

最近のサプライチェーン攻撃は、一過性の出来事ではないかもしれません。ClawHubは比較的新しい分野ですが、多数の開発者がtracしています。SlowMistは、この分野をサプライチェーン攻撃の発信源として tracする予定です。このプラットフォームには正式な審査メカニズムがまだ整備されていないため、広く使用されているスキルが侵入される可能性があります。. 

ClawHubを通じた暗号資産窃盗に関する明確な報告はまだありません。以前、公開スキルリポジトリには、 悪意のあるプロンプト 。今後、SlowMistはMistEyeサービスを通じてリアルタイムアラートを発し、ClawHub上の新たな悪意のあるスキルを検出します。

SlowMistは、悪意のある攻撃で再利用されているIPアドレスもdentしました。記録によると、IPアドレス91.92.242.30は、恐喝やデータ窃盗で知られるハッカーグループ「Poseidon」と歴史的に関連があるとされています。.

エンドユーザーに対しては、新しいスキルのインストール手順を信用せず、コピー&ペーストを必要とするコマンドは必ず確認するよう、研究者はアドバイスしています。プロンプトを常識的に確認し、システムパスワードやその他の安全なアクセスを求めるプロンプトがないか確認することも有効です。ユーザーは公式チャネルを待ち、不明なソースからのインストールを避けるべきです。.

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

クリスティーナ・ヴァシレヴァ

クリスティーナ・ヴァシレヴァ

クリスティーナ・ヴァシレヴァはビジネスと経済ニュースを専門としています。ソフィア大学で哲学の修士号を取得した後、4年間の経営学とジャーナリズム・マスコミュニケーションの学士号を取得しました。彼女は、国内有数の新聞社で商品や企業業績を担当してきました。現在、クリスティーナは Cryptopolitanの寄稿者です。.

もっと…ニュース
ディープ クリプト
速習コース