Acabei de saber de um problema grave na ClawHub Marketplace, que pode afetar muitos desenvolvedores e utilizadores de agentes de IA. Os investigadores identificaram uma infecção em massa na plataforma OpenClaw por habilidades maliciosas, e os números impressionam, mas não de forma positiva.



Foram detectadas 1184 habilidades maliciosas, especificamente desenvolvidas para roubar chaves SSH, carteiras de criptomoedas, passwords de navegadores e estabelecer ligações de shell reverso. Um atacante é responsável por 677 pacotes, ou seja, mais da metade de todas as entradas maliciosas. Isto parece um ataque direcionado à cadeia de fornecimento.

O que é especialmente preocupante é que 36,8% de todas as habilidades na plataforma contêm vulnerabilidades. E, em termos de escala, mais de 135 mil instâncias expostas do OpenClaw foram encontradas em 82 países. A habilidade maliciosa mais popular, "What Would Elon Do", possui 9 vulnerabilidades, duas delas críticas, e foi descarregada 4 mil vezes.

Os ataques utilizam engenharia social com ClickFix e injeção de prompts, direcionados tanto a utilizadores comuns quanto a agentes de IA. Felizmente, a ClawHub trabalha com VirusTotal para escanear e remover o malware. O VirusTotal ajuda a identificar habilidades perigosas, mas isso não resolve o problema por completo.

Se utilizou alguma habilidade na ClawHub, os especialistas recomendam alterar urgentemente todas as passwords, revogar chaves API e revisar as configurações de segurança. Não é pânico, mas uma precaução necessária. O VirusTotal e outras ferramentas podem ajudar a verificar o seu sistema, mas é melhor agir agora e não esperar.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar