30 Plugins Maliciosos no ClawHub Disfarçados de Ferramentas de IA, Baixados Mais de 9.800 Vezes

De acordo com o pesquisador da Manifold, Ax Sharma, 30 plugins no ClawHub disfarçados de ferramentas legítimas de IA foram baixados mais de 9.800 vezes enquanto, secretamente, convertiam as assistentes de IA dos usuários em trabalhadoras de criptomoedas. Os plugins, publicados sob a conta imaflytok, parecem como agendadores de tarefas e ferramentas de monitoramento rotineiros, mas contêm instruções ocultas que executam operações não autorizadas.

Depois de instalados, os plugins registram automaticamente as assistentes de IA dos usuários em servidores de terceiros, geram carteiras de criptomoedas e extraem chaves privadas sem consentimento ou notificação do usuário. As assistentes então fazem check-in a cada 4 horas aguardando atribuições de tarefas. Sharma observou que os plugins não têm código malicioso detectável por scanners de segurança, usando apenas interfaces padrão e ferramentas legítimas, o que os torna difíceis de identificar em análises de segurança convencionais.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários