Acabei de saber de um problema sério na ClawHub Marketplace, que pode afetar muitos desenvolvedores e usuários de agentes de IA. Pesquisadores identificaram uma infecção em massa na plataforma OpenClaw por habilidades maliciosas, e os números impressionam de forma negativa.



Foram detectadas 1184 habilidades maliciosas, especificamente desenvolvidas para roubar chaves SSH, carteiras de criptomoedas, senhas de navegadores e estabelecer conexões reversas de shell. Um invasor é responsável por 677 pacotes, ou seja, mais da metade de todas as entradas maliciosas. Isso parece uma ataque direcionado à cadeia de suprimentos.

O que é especialmente preocupante é que 36,8% de todas as habilidades na plataforma contêm vulnerabilidades. E, considerando a escala, mais de 135 mil instâncias expostas do OpenClaw foram encontradas em 82 países. A habilidade maliciosa mais popular, "What Would Elon Do", possui 9 vulnerabilidades, duas delas críticas, e foi baixada 4 mil vezes.

Os ataques utilizam engenharia social com ClickFix e injeção de prompt, direcionados tanto a usuários comuns quanto a agentes de IA. Felizmente, a ClawHub trabalha com VirusTotal para escanear e remover o malware. O VirusTotal ajuda a identificar habilidades perigosas, mas isso não resolve o problema completamente.

Se você usou alguma habilidade na ClawHub, os especialistas recomendam trocar todas as senhas urgentemente, revogar chaves de API e revisar as configurações de segurança. Não é pânico, mas uma precaução necessária. VirusTotal e outras ferramentas podem ajudar a verificar seu sistema, mas é melhor agir agora e não esperar.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar