Медовий туман: ClawHub поступово стає новою ціллю для зловмисників у здійсненні отруєння ланцюга постачання

robot
Генерація анотацій у процесі

DeepChao TechFlow повідомляє, 09 лютого команда з безпеки SlowMist виявила масштабну атаку на централізований репозиторій плагінів OpenClaw для відкритого AI-агента проекту. Зловмисники під виглядом кроку “залежність/ініціалізація” у файлі SKILL.md використовували кодування Base64 для приховування шкідливих команд, реалізуючи “двоступеневий” ланцюг атаки.

Сканування безпеки виявило 341 шкідливу навичку, які викрадають паролі користувачів, збирають інформацію про хост і документи, а також завантажують дані на сервери зловмисників. Відповідна шкідлива інфраструктура пов’язана з хакерською групою Poseidon.

Рекомендації щодо захисту:

  • Перевірте всі “кроки встановлення” у SKILL.md
  • Будьте обережні з повідомленнями, що запитують введення системного пароля
  • Отримуйте залежності та інструменти лише з офіційних джерел

SlowMist вже надіслала попередження клієнтам через систему MistEye, яка охоплює 472 шкідливі навички та пов’язані IOC.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити