AIツールを装ったClawHub上の30の悪意あるプラグイン。9,800回以上ダウンロード

Manifoldの研究者Ax Sharmaによると、合法的なAIツールを装ったClawHub上の30のプラグインが、9,800回以上ダウンロードされている一方で、ユーザーのAIアシスタントをこっそりと暗号通貨の作業員に変換しています。アカウントimaflytokの下で公開されたこれらのプラグインは、通常のタスクスケジューラーや監視ツールのように見えますが、未承認の操作を実行する隠れた指示が含まれています。

一度インストールされると、プラグインはユーザーのAIアシスタントを第三者サーバーに自動登録し、暗号通貨ウォレットを生成し、ユーザーの同意や通知なしに秘密鍵を抽出します。その後、アシスタントは4時間ごとにタスク割り当てを待って応答します。Sharmaは、これらのプラグインにはセキュリティスキャナーで検出可能な悪意あるコードが含まれておらず、標準的なインターフェースと正当なツールのみを使用しているため、従来のセキュリティレビューでは特定しにくいと指摘しました。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Zondacryptoの顧客データがダークネットで550ユーロと0.6 BTCで販売中

Bitcoin.plによると、稼働停止となったポーランドの取引所Zondacryptoの顧客データが、ダークネット上で販売目的として提供されており、2つのパッケージが用意されているという。より小さなパッケージは、メールアドレスと基本的な本人確認データを含み、約550ユーロの価格が付けられている。一方で、IDドキュメントのスキャン、本人確認用セルフィー、ログイン履歴、ウォレットアドレスを含むより大きなセットは、およそ0.6 BTCである。

GateNews21分前

Sui DEX Protocol Aftermath Finance Halts Following Vulnerability Discovery on April 29

According to BlockBeats, Aftermath Finance, a DEX protocol on the Sui network, discovered a vulnerability affecting the protocol on April 29 and paused operations as a precautionary measure. The team is investigating the issue in coordination with security partners and is taking steps to minimize

GateNews1時間前

イーサリアム、48時間でスマートコントラクト攻撃4件 損失は150万ドル超

ゲート・ニュース 4月29日 — イーサリアムのメインネットでは、過去48時間に4件のスマートコントラクト攻撃が発生しました (4月27日-29日)。GoPlus Securityによると、合計損失は150万ドルを超えました。 これらの事件には、Onchain集約者コントラクトへの攻撃が含まれ、983,000ドルの損失が発生しました

GateNews3時間前

ZetaChain、クロスチェーン・メッセージングの脆弱性を報告:4月24日の攻撃で$333,868の損失

ゲートニュース記事、4月29日 — ZetaChainはポストモーテム報告書を公開し、4月24日の攻撃がそのクロスチェーン・メッセージング・パイプラインの脆弱性を悪用したことを確認しました。このインシデントにより、9件の取引において合計$333,868 (主にUSDCとUSDT)が失われました。対象はEthereum、Arbitrum、

GateNews3時間前

米裁判所、カルティエの子孫に$470 百万ドル規模の暗号資産マネロン計画で8年の刑

ゲートニュース(4月29日)— 米国の裁判所は、高級宝飾品ブランド「カルティエ」一家の子孫であるマキシミリアン・ド・フープ・カルティエ氏に対し、無許可の店頭(OTC)暗号資産取引所を運営した罪で懲役8年を言い渡した。検察側は、この犯行により$470 百万ドル以上の薬物収益が、米国の銀行口座を通じてコロンビアへ送金されたと述べた

GateNews3時間前

韓国の金融委員会、暗号資産市場の相場操作事案2件を捜査当局に付託 APIキーの貸し手は責任を問われる可能性

ゲートニュース:4月29日—韓国の金融委員会は、第8回定例会議で、仮想資産市場のマニピュレーション(相場操作)事案2件を捜査当局に付託することを決定しました。検出されたマニピュレーション手法は、従来型の証券市場の戦術と、API悪用の手法を組み合わせたものです

GateNews4時間前
コメント
0/400
コメントなし