Un descubrimiento de seguridad muy preocupante acaba de ocurrir: el mercado de complementos de ClawHub ha sido víctima de un ataque de suministro masivo. Los investigadores encontraron más de 1,184 habilidades maliciosas allí, y cada una de ellas puede robar datos muy sensibles: claves SSH, monederos de criptomonedas, contraseñas de navegadores, y lo peor es que pueden activar conexiones Shell inversas.



Las cifras son realmente aterradoras. Solo un atacante subió 677 paquetes maliciosos, lo que significa que más de la mitad de los ataques (57%) provienen de una sola persona. Y si miras las estadísticas, verás que aproximadamente el 37% de todas las habilidades en la plataforma contienen al menos una vulnerabilidad de seguridad.

¿La parte más peligrosa? Hay más de 135,000 copias expuestas de OpenClaw distribuidas en 82 países en todo el mundo. La habilidad más dañina se llama "What Would Elon Do" — contiene 9 vulnerabilidades separadas, dos de ellas muy críticas, y la habilidad ha recibido 4,000 descargas falsas para parecer legítima.

Los atacantes utilizan técnicas muy inteligentes: combinan ingeniería social ClickFix y ataques de inyección de pistas para dirigirse a usuarios y agentes de inteligencia artificial al mismo tiempo.

OpenClaw actuó rápidamente y colaboró con VirusTotal para realizar un escaneo exhaustivo de las habilidades y eliminar las listas maliciosas. Pero si has utilizado alguna habilidad de ClawHub en el pasado, necesitas cambiar todas tus credenciales inmediatamente: cambia tus contraseñas, desactiva las claves API y revisa cuidadosamente tus configuraciones de seguridad. Un escaneo con VirusTotal o herramientas de seguridad especializadas puede ayudar a verificar si hay archivos sospechosos.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado