ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

ClawHub организует атаки на цепочки поставок через навыки AI-агентов

АвторХристина ВасилеваХристина Василева 2 мин. чтения
ClawHub использует атаки на цепочку поставок через навыки AI-агентов.
  • В ClawHub могут скрываться вредоносные стили в навыках ботов ИИ.
  • SlowMist обнаружила до 472 вредоносных навыков в ClawHub.
  • Пользователям рекомендуется скачивать новые навыки только из проверенных источников, при этом ClawHub остаётся открытым для любых разработчиков.

ClawHub может организовывать атаки на цепочки поставок через новые навыки AI-агентов. Некоторые из этих навыков содержат вредоносное ПО для кражи учетных данных и потенциального воздействия на учетные записи и криптокошельки. 

ClawHub, маркетплейс навыков AI-агентов OpenClaw, размещает несколько вредоносных навыков. Атака на цепочку поставок может приводить к краже учетных данных, что потенциально затрагивает криптокошельки. 

Исследователи безопасности из SlowMist проанализировали более 400 потенциально скомпрометированных навыков, выявив организованные атаки, направленные на определенные домены. Навыки, такие как X Trends, скрывают загрузчик бэкдора, который затем отправляет учетные данные злоумышленнику. 

Исследование SlowMist продолжает предыдущее открытие KOI Security, обнаружившей 341 вредоносный навык среди общего числа 2 857 бот-навыков на маркетплейсе. Последующий анализ SlowMist выявил до 472 вредоносных навыков, хотя это число может варьироваться.

ClawHub скрывает стелеры в сотнях навыков

Ранее исследователи Koi провели исследование с использованием ИИ с помощью OpenClaw бота по имени Alex. Бот обнаружил 335 навыков, которые использовались для распространения Atomic Stealer на macOS. 

“Вы устанавливаете то, что выглядит как легитимный навык — например, solana-wallet-tracker или youtube-summarize-pro,” сказал исследователь Koi Орен Йомтов. 

«Документация навыка выглядит профессионально. Но есть раздел „Требования“, в котором говорится, что сначала нужно установить что-то еще».

Также активен эксплойт для Windows, который побуждает пользователей загружать дополнительные файлы из репозитория GitHub. Атака на цепочку поставок также включает кейлоггер, который может красть множество учетных данных, потенциально раскрывая криптокошельки. 

Как отмечает Cryptopolitan сообщал ранее, агенты OpenClaw все еще находятся на ранних стадиях развития и демонстрируют неожиданное поведение. Их внедрение растет с каждым днем, создавая новые риски в области кибербезопасности и поведения агентов.

SlowMist продолжает отслеживать навыки ClawHub на предмет новых угроз

Недавняя атака на цепочку поставок может не быть единичным случаем. ClawHub — относительно новое пространство, привлекающее большое количество разработчиков. SlowMist будет отслеживать это пространство как источник атак на цепочки поставок. На платформе по-прежнему отсутствуют формальные механизмы проверки, что позволяет внедряться широко используемым навыкам. 

Пока нет четких отчетов о краже криптовалюты через ClawHub. Ранее в публичном репозитории навыков содержались вредоносные промпты связанные с попытками кражи криптовалюты. В будущем SlowMist будет выпускать оповещения в реальном времени через свой сервис MistEye для обнаружения новых вредоносных навыков на ClawHub.

SlowMist также выявила IP-адрес, который повторно используется в злонамеренных атаках. Согласно записям, IP-адрес 91.92.242.30 исторически связан с хакерской группировкой Poseidon, известной вымогательством и кражей данных.

Для конечных пользователей исследователи рекомендуют не доверять шагам установки в новых навыках и проверять любые команды, требующие копирования и вставки. Хорошей проверкой также является предварительный просмотр промптов, поиск промптов, запрашивающих системные пароли или другой защищенный доступ. Пользователям следует ждать официальных каналов и избегать установок из неизвестных источников.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Христина Василева

Христина Василева

Христина Василева специализируется на новостях из сферы DeFi, бизнеса и экономики. Она получила степень магистра философии в Софийском университете после четырехлетнего обучения по специальности «Бизнес-администрирование, журналистика и массовые коммуникации». Она работала в одной из ведущих газет страны, освещая вопросы сырьевых товаров и корпоративных финансовых результатов. В настоящее время Христина является внештатным автором новостей в Cryptopolitan.

ЕЩЁ … НОВОСТИ