Маньву: ClawHub постепенно становится новой целью злоумышленников для осуществления поставочного отравления

robot
Генерация тезисов в процессе

DeepFlow TechFlow сообщение, 09 февраля, команда безопасности SlowMist обнаружила, что центр плагинов проекта открытого исходного кода AI Agent OpenClaw, ClawHub, подвергается масштабной атаке с использованием цепочки поставок. Злоумышленники маскируют шаги “установки/инициализации зависимостей” в файле SKILL.md, скрывая вредоносные команды с помощью кодировки Base64, реализуя “двухэтапную” цепочку атаки.\n\nСканирование безопасности выявило 341 вредоносный навык, эти вредоносные программы похищают пароли пользователей, собирают информацию о хосте и документы, а также загружают данные на сервер злоумышленников. Связанные с этим вредоносные инфраструктуры связаны с хакерской группировкой Poseidon.\n\nРекомендации по защите:\n\nПровести аудит всех “установочных шагов” в SKILL.md\n\nОсторожно с подсказками, требующими ввод системного пароля\n\nПолучать зависимости и инструменты только из официальных источников\n\nSlowMist уже предупредила клиентов через систему MistEye, затронуто 472 вредоносных навыка и связанные IOC.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить