🚨 ЛУЧШЕЕ НА OPENCLAW НАПРАВЛЕНИЕ ИИ БЫЛО ПРОСТО ВРЕДОНОСНЫМ ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.


РЕВОЛЮЦИЯ ИИ ТОЛЬКО ЧТО СТОЛКНУЛАСЬ С КАТАСТРОФИЧЕСКОЙ АТАКОЙ НА ЦЕПЬ ПОСТАВОК.
1184 ВРЕДОНОСНЫХ ПЛАГИНА ЗАЛИЛИ МАРКЕТПЛЕЙС CLAWHUB.
РАЗБОР КАМПАНИИ CLAWHAVOC БЫЛ ЖЕСТОК:
ЕДИНСТВЕННЫМ ПРЕПЯТСТВИЕМ ДЛЯ ПУБЛИКАЦИИ НАВЫКА БЫЛ АККАУНТ GITHUB, СОЗДАННЫЙ 1 НЕДЕЛЮ НАЗАД.
ЗЛОДЕИ ЗАГРУЖАЛИ ПАКЕТЫ, ПРИМЕНЯЯ ИХ В КАЧЕСТВЕ БОТОВ ДЛЯ КРИПТО, ТРЕКЕРОВ КОШЕЛЬКОВ И ИНСТРУМЕНТОВ YOUTUBE.
БЕЗУПРЕЧНАЯ ДОКУМЕНТАЦИЯ В ФАЙЛАХ ОБМАНЫВАЛА ПОЛЬЗОВАТЕЛЕЙ, ЗАСТАВЛЯЯ ИХ ВЫПОЛНЯТЬ ОДНУ КОМАНДУ В ТЕРМИНАЛЕ.
ЭТА КОМАНДА УСТАНАВЛИВАЛА ATOMIC STEALER НА MACOS.
ОН МГНОВЕННО УДАЛЯЛ ПАРОЛИ БРАУЗЕРА, SSH-ключИ, КРИПТОКОШЕЛЬКИ И ВСЕ API-КЛЮЧИ, НАХОДЯЩИЕСЯ В ВАШИХ .ENV-ФАЙЛАХ.
НА ДРУГИХ СИСТЕМАХ ОН ОТКРЫВАЛ ОБРАТНУЮ ОБОЛОЧКУ, ДАВАЯ ЗЛОДЕЮ ПОЛНЫЙ ROOT-КОНТРОЛЬ.
CISCO ПРОВЕЛА ПРОВЕРКУ ТОП-РАНГОВОГО НАВЫКА "ЧТО БЫ СДЕЛАЛ ЭЛОН?".
ОН ИМЕЛ 9 УСТРАНИМЫХ УЯВЛЕНИЙ, ВКЛЮЧАЯ 2 КРИТИЧЕСКИХ УЯВЛЕНИЯ.
ОН ИСПОЛЬЗОВАЛ ВСТАВКУ ПРОМПТА ДЛЯ ОБХОДА МЕР БЕЗОПАСНОСТИ И ТИХО ВЫГРУЖАЛ ДАННЫЕ.
ЭТО КОШМАР ЦЕПИ ПОСТАВОК NPM В УДАРЕ.
НО ТЕПЕРЬ ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ МОЖЕТ ДЕЙСТВИТЕЛЬНО ДУМАТЬ.
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить