ClawHub hospeda ataques à cadeia de suprimentos através de habilidades de agentes de IA

- O ClawHub pode conter malwares ocultos nas habilidades de bots de IA.
- A SlowMist identificou até 472 habilidades maliciosas no ClawHub.
- Os usuários são instados a baixar novas habilidades apenas de fontes verificadas, enquanto o ClawHub permanece aberto a qualquer desenvolvedor.
A ClawHub pode estar hospedando ataques à cadeia de suprimentos através de novas habilidades de agentes de IA. Algumas das habilidades contêm malware para roubar credenciais e potencialmente afetar contas e carteiras de criptomoedas.
A ClawHub, o mercado para habilidades de agentes de IA OpenClaw, está hospedando várias habilidades maliciosas. O ataque à cadeia de suprimentos pode estar roubando credenciais, potencialmente afetando carteiras de criptomoedas.
Pesquisadores de segurança da SlowMist revisaram mais de 400 habilidades potencialmente comprometidas, revelando ataques organizados direcionados a domínios específicos. Habilidades como X Trends escondem um download de backdoor, que pode então enviar credenciais para o ator da ameaça.
A pesquisa da SlowMist se baseia em uma descoberta anterior da KOI Security, descobrindo 341 habilidades maliciosas entre um total de 2.857 habilidades de bot no mercado. A análise posterior da SlowMist descobriu até 472 habilidades maliciosas, embora o número ainda possa variar.
A ClawHub oculta stealers em centenas de habilidades
Anteriormente, a Koi Research conduziu pesquisa assistida por IA usando um OpenClaw bot chamado Alex. O bot encontrou 335 habilidades que foram usadas para impulsionar o Atomic Stealer no macOS.
“Você instala o que parece ser uma habilidade legítima – talvez solana-wallet-tracker ou youtube-summarize-pro,” disse o pesquisador da Koi, Oren Yomtov.
“A documentação da habilidade parece profissional. Mas há uma seção de ‘Pré-requisitos’ que diz que você precisa instalar algo primeiro.”
Uma exploração do Windows também está ativa, pedindo aos usuários que baixem arquivos adicionais de um repositório do GitHub. O ataque à cadeia de suprimentos também inclui um keylogger, que pode roubar várias credenciais, incluindo potencialmente descobrir carteiras de criptomoedas.
Como o Cryptopolitan reportou anteriormente, os agentes OpenClaw ainda estão em seus estágios iniciais e estão exibindo comportamento inesperado. A adoção está crescendo diariamente, apresentando novos riscos em cibersegurança e comportamentos de agentes.
A SlowMist continua rastreando habilidades da ClawHub por novas ameaças
O recente ataque à cadeia de suprimentos pode não ser um evento isolado. A ClawHub é um espaço relativamente novo, atraindo um grande número de desenvolvedores. A SlowMist estará rastreando o espaço como uma fonte de ataques à cadeia de suprimentos. A plataforma ainda carece de mecanismos formais de revisão, permitindo que habilidades amplamente utilizadas sejam infiltradas.
Ainda não há relatórios claros de roubo de criptomoedas através da ClawHub. Anteriormente, o repositório público de habilidades continha prompts maliciosos ligados a tentativas de roubo de criptomoedas. No futuro, a SlowMist emitirá alertas em tempo real através de seu serviço MistEye para detectar novas habilidades maliciosas na ClawHub.
A SlowMist também identificou um endereço IP que é reutilizado nos ataques maliciosos. De acordo com os registros, o IP 91.92.242.30 está historicamente ligado ao grupo de hackers Poseidon, conhecido por extorsão e roubo de dados.
Para usuários finais, os pesquisadores aconselham contra a confiança nas etapas de instalação de novas habilidades e a auditar quaisquer comandos que exigam copiar e colar. Uma prévia de bom senso dos prompts também é uma boa verificação, procurando por prompts que pedem senhas do sistema ou outro acesso seguro. Os usuários podem esperar pelos canais oficiais e evitar instalações de fontes desconhecidas.
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hristina Vasileva
Hristina Vasileva especializa-se em notícias sobre DeFi, negócios e economia. Formou-se na Universidade de Sofia com mestrado em Filosofia, após concluir graduação de 4 anos em Administração de Empresas, Jornalismo e Comunicação de Massa. Trabalhou em um dos principais jornais do país, cobrindo commodities e resultados corporativos. Atualmente, Hristina é autora contribuinte de notícias na Cryptopolitan.
















