最新新闻
为您推荐

ClawHub通过AI代理技能托管供应链攻击

作者Hristina VasilevaHristina Vasileva 2 分钟阅读
ClawHub通过AI代理技能实施供应链攻击。
  • ClawHub 中可能隐藏着隐藏在 AI 机器人技能中的恶意窃取程序。
  • SlowMist 标记了多达 472 个 ClawHub 上的恶意技能。
  • 建议用户仅从经过验证的来源下载新技能,而 ClawHub 仍向任何开发者开放。

ClawHub可能正在通过新的AI代理技能托管供应链攻击。其中一些技能包含窃取凭据的恶意软件,并可能影响账户和加密钱包。 

ClawHub是OpenClaw AI代理技能的交易市场,正在托管多个恶意技能。此次供应链攻击可能正在窃取凭据,进而可能影响加密钱包。 

SlowMist的安全研究人员审查了400多个潜在受感染的技能,揭示了针对特定领域的有组织的攻击。例如,X Trends技能隐藏了一个后门下载程序,该程序随后可以将凭据发送给威胁行为者。 

SlowMist的研究建立在KOI Security之前的发现基础上,在市场上的2,857个机器人技能中发现了341个恶意技能。随后SlowMist的分析发现了多达 472 个恶意技能,尽管这个数字仍然可能有所不同。

ClawHub在数百个技能中隐藏了窃取器

此前,Koi Research使用了一个 OpenClaw 名为Alex的机器人进行了AI辅助研究。该机器人发现了335个用于在macOS上推送Atomic Stealer的技能。 

“你安装了一个看起来像合法的技能——也许是solana-wallet-tracker或youtube-summarize-pro,” Koi研究员Oren Yomtov说。 

“该技能的文档看起来很专业。但有一个‘先决条件’部分,说明你需要先安装某些东西。”

Windows漏洞利用也处于活跃状态,要求用户从GitHub存储库下载其他文件。此次供应链攻击还包括一个键盘记录器,它可以窃取多个凭据,包括可能发现加密钱包。 

正如 Cryptopolitan 在 6 月报道 此前,OpenClaw代理仍处于早期阶段,并表现出意想不到的行为。采用率每天都在增长,在网络安全和代理行为方面带来了新的风险。

SlowMist继续跟踪ClawHub技能中的新威胁

最近的供应链攻击可能不是一次性事件。ClawHub是一个相对较新的领域,吸引了大量开发人员。SlowMist将把该领域作为供应链攻击的来源进行跟踪。该平台仍缺乏正式的审查机制,允许广泛使用的技能被渗透。 

目前还没有关于通过ClawHub进行加密盗窃的明确报告。此前,公共技能存储库中包含 恶意提示 与试图窃取加密资产有关。未来,SlowMist将通过其MistEye服务发布实时警报,以检测ClawHub上的新恶意技能。

SlowMist还确定了一个在恶意攻击中重复使用的IP地址。根据记录,IP 91.92.242.30历史上与Poseidon黑客组织有关,该组织以勒索和数据盗窃而闻名。

对于最终用户,研究人员建议不要信任新技能中的安装步骤,并审计任何需要复制和粘贴的命令。对提示进行常识性预览也是一个很好的检查方法,寻找要求输入系统密码或其他安全访问权限的提示。用户可以等待官方渠道,避免从未知来源安装。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva专注于DeFi、商业及经济新闻领域。她毕业于索非亚大学,获得哲学硕士学位,此前完成了为期四年的工商管理、新闻学及大众传播学士学位。她曾为该国领先的报纸之一工作,负责大宗商品和企业业绩报道。目前,Hristina是Cryptopolitan的特约新闻作者。

更多新闻…