Le marché des plugins OpenClaw contient plus de 1 100 compétences malveillantes, capables de voler des clés SSH, des portefeuilles de cryptomonnaies et des mots de passe de navigateur.

robot
Création du résumé en cours

Selon TechFlow News du 20 février, selon Awesome Agents, des chercheurs en sécurité ont découvert que le marché des plugins ClawHub d’OpenClaw avait subi une attaque grave sur la chaîne d’approvisionnement, avec un total de 1 184 compétences malveillantes identifiées. Ces compétences malveillantes peuvent voler des clés SSH, des portefeuilles cryptomonnaies, des mots de passe de navigateur et ouvrir des shells inversés.

L’étude a révélé qu’un seul attaquant a téléchargé 677 colis malveillants, représentant 57 % de toutes les listes malveillantes. 36,8 % des compétences sur ClawHub présentent au moins une vulnérabilité de sécurité, et il y a plus de 135 000 instances OpenClaw exposées dans 82 pays à travers le monde.

La compétence malveillante la plus populaire, « Que ferait Elon », a été identifiée comme contenant 9 vulnérabilités, dont 2 critiques, et la compétence a pris la première place avec 4 000 faux téléchargements. Ces compétences malveillantes sont principalement attaquées via des techniques d’ingénierie sociale « ClickFix » et des attaques par injection prompte, attaquant à la fois les utilisateurs et les agents IA.

OpenClaw s’est associé à VirusTotal pour analyser toutes les compétences et supprimer les listes malveillantes. Les experts en sécurité recommandent aux utilisateurs ayant utilisé la compétence ClawHub de remplacer toutes les identifiantes, de révoquer les clés API et de vérifier les paramètres de sécurité.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)