Je viens d'apprendre une situation de sécurité assez grave sur ClawHub.


Les chercheurs ont découvert une attaque à grande échelle sur la chaîne d'approvisionnement – plus de 1 184 compétences malveillantes, spécialement conçues pour voler des clés SSH, des portefeuilles cryptographiques et des mots de passe de navigateurs.

C'est vraiment impressionnant.
Un attaquant est responsable de 677 paquets – soit 57 % de toutes les entrées malveillantes.
Il s'avère que 36,8 % des compétences sur la plateforme présentent au moins une vulnérabilité.
Et la compétence malveillante la plus "populaire" nommée "What Would Elon Do" a reçu 4 000 téléchargements frauduleux et contient 9 vulnérabilités, dont deux de niveau critique.

Fait intéressant, ces compétences attaquent simultanément les utilisateurs et les agents IA, en utilisant l'ingénierie sociale et l'injection de prompts.
L'ampleur du problème – plus de 135 000 instances actives d'OpenClaw dans 82 pays à travers le monde.

Du côté positif, OpenClaw collabore déjà avec VirusTotal pour scanner toutes les compétences sur la plateforme et supprimer les entrées malveillantes.
VirusTotal aide à détecter et bloquer ces menaces en temps réel.
Mais si vous avez utilisé des compétences sur ClawHub, il vaut mieux ne pas attendre – changez toutes vos données d'identification, annulez les clés API et vérifiez vos paramètres de sécurité.
Il vaut mieux prévenir que guérir.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler