ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

ClawHub hospeda ataques à cadeia de suprimentos através de habilidades de agentes de IA

PorHristina VasilevaHristina Vasileva 2 min de leitura
ClawHub hospeda ataques à cadeia de suprimentos por meio de habilidades de agentes de IA.
  • O ClawHub pode conter malwares ocultos nas habilidades de bots de IA.
  • A SlowMist identificou até 472 habilidades maliciosas no ClawHub.
  • Os usuários são instados a baixar novas habilidades apenas de fontes verificadas, enquanto o ClawHub permanece aberto a qualquer desenvolvedor.

A ClawHub pode estar hospedando ataques à cadeia de suprimentos através de novas habilidades de agentes de IA. Algumas das habilidades contêm malware para roubar credenciais e potencialmente afetar contas e carteiras de criptomoedas. 

A ClawHub, o mercado para habilidades de agentes de IA OpenClaw, está hospedando várias habilidades maliciosas. O ataque à cadeia de suprimentos pode estar roubando credenciais, potencialmente afetando carteiras de criptomoedas. 

Pesquisadores de segurança da SlowMist revisaram mais de 400 habilidades potencialmente comprometidas, revelando ataques organizados direcionados a domínios específicos. Habilidades como X Trends escondem um download de backdoor, que pode então enviar credenciais para o ator da ameaça. 

A pesquisa da SlowMist se baseia em uma descoberta anterior da KOI Security, descobrindo 341 habilidades maliciosas entre um total de 2.857 habilidades de bot no mercado. A análise posterior da SlowMist descobriu até 472 habilidades maliciosas, embora o número ainda possa variar.

A ClawHub oculta stealers em centenas de habilidades

Anteriormente, a Koi Research conduziu pesquisa assistida por IA usando um OpenClaw bot chamado Alex. O bot encontrou 335 habilidades que foram usadas para impulsionar o Atomic Stealer no macOS. 

“Você instala o que parece ser uma habilidade legítima – talvez solana-wallet-tracker ou youtube-summarize-pro,” disse o pesquisador da Koi, Oren Yomtov. 

“A documentação da habilidade parece profissional. Mas há uma seção de ‘Pré-requisitos’ que diz que você precisa instalar algo primeiro.”

Uma exploração do Windows também está ativa, pedindo aos usuários que baixem arquivos adicionais de um repositório do GitHub. O ataque à cadeia de suprimentos também inclui um keylogger, que pode roubar várias credenciais, incluindo potencialmente descobrir carteiras de criptomoedas. 

Como o Cryptopolitan reportou anteriormente, os agentes OpenClaw ainda estão em seus estágios iniciais e estão exibindo comportamento inesperado. A adoção está crescendo diariamente, apresentando novos riscos em cibersegurança e comportamentos de agentes.

A SlowMist continua rastreando habilidades da ClawHub por novas ameaças

O recente ataque à cadeia de suprimentos pode não ser um evento isolado. A ClawHub é um espaço relativamente novo, atraindo um grande número de desenvolvedores. A SlowMist estará rastreando o espaço como uma fonte de ataques à cadeia de suprimentos. A plataforma ainda carece de mecanismos formais de revisão, permitindo que habilidades amplamente utilizadas sejam infiltradas. 

Ainda não há relatórios claros de roubo de criptomoedas através da ClawHub. Anteriormente, o repositório público de habilidades continha prompts maliciosos ligados a tentativas de roubo de criptomoedas. No futuro, a SlowMist emitirá alertas em tempo real através de seu serviço MistEye para detectar novas habilidades maliciosas na ClawHub.

A SlowMist também identificou um endereço IP que é reutilizado nos ataques maliciosos. De acordo com os registros, o IP 91.92.242.30 está historicamente ligado ao grupo de hackers Poseidon, conhecido por extorsão e roubo de dados.

Para usuários finais, os pesquisadores aconselham contra a confiança nas etapas de instalação de novas habilidades e a auditar quaisquer comandos que exigam copiar e colar. Uma prévia de bom senso dos prompts também é uma boa verificação, procurando por prompts que pedem senhas do sistema ou outro acesso seguro. Os usuários podem esperar pelos canais oficiais e evitar instalações de fontes desconhecidas.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva especializa-se em notícias sobre DeFi, negócios e economia. Formou-se na Universidade de Sofia com mestrado em Filosofia, após concluir graduação de 4 anos em Administração de Empresas, Jornalismo e Comunicação de Massa. Trabalhou em um dos principais jornais do país, cobrindo commodities e resultados corporativos. Atualmente, Hristina é autora contribuinte de notícias na Cryptopolitan.

MAIS … NOTÍCIAS