خبر DeepChao TechFlow، 09 فبراير، اكتشف فريق أمن慢雾 أن مركز الإضافات لمشروع وكيل الذكاء الاصطناعي مفتوح المصدر OpenClaw يتعرض لهجوم تسميم واسع النطاق عبر سلسلة التوريد. يستخدم المهاجمون ملف SKILL.md لتمويه خطوة “تثبيت/تهيئة الاعتماد”، ويخفيون أوامر خبيثة باستخدام ترميز Base64، لتنفيذ سلسلة هجمات من مرحلتين.
تم التعرف على 341 مهارة خبيثة بواسطة الفحص الأمني، حيث تقوم هذه البرامج الخبيثة بسرقة كلمات مرور المستخدمين، وجمع معلومات الجهاز والوثائق، ورفع البيانات إلى خادم المهاجمين. وترتبط البنية التحتية الخبيثة ذات الصلة بمنظمة القرصنة Poseidon.
نصائح الحماية:
تدقيق جميع “خطوات التثبيت” في SKILL.md
الحذر من الطلبات التي تتطلب إدخال كلمة مرور النظام
الحصول على الاعتمادات والأدوات فقط من القنوات الرسمية
وقد أطلقت慢雾 تحذيرًا مسبقًا عبر نظام MistEye للعملاء، يتضمن 472 مهارة خبيثة و IOC ذات صلة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مخاطر بطيئة: ClawHub يصبح تدريجيًا هدفًا جديدًا للمهاجمين لتنفيذ تسميم سلسلة التوريد
خبر DeepChao TechFlow، 09 فبراير، اكتشف فريق أمن慢雾 أن مركز الإضافات لمشروع وكيل الذكاء الاصطناعي مفتوح المصدر OpenClaw يتعرض لهجوم تسميم واسع النطاق عبر سلسلة التوريد. يستخدم المهاجمون ملف SKILL.md لتمويه خطوة “تثبيت/تهيئة الاعتماد”، ويخفيون أوامر خبيثة باستخدام ترميز Base64، لتنفيذ سلسلة هجمات من مرحلتين.
تم التعرف على 341 مهارة خبيثة بواسطة الفحص الأمني، حيث تقوم هذه البرامج الخبيثة بسرقة كلمات مرور المستخدمين، وجمع معلومات الجهاز والوثائق، ورفع البيانات إلى خادم المهاجمين. وترتبط البنية التحتية الخبيثة ذات الصلة بمنظمة القرصنة Poseidon.
نصائح الحماية:
وقد أطلقت慢雾 تحذيرًا مسبقًا عبر نظام MistEye للعملاء، يتضمن 472 مهارة خبيثة و IOC ذات صلة.