DeepChao TechFlow Berita, 09 Februari 2024, Tim Keamanan SlowMist menemukan bahwa pusat plugin dari proyek AI Agent sumber terbuka OpenClaw, ClawHub, sedang mengalami serangan besar-besaran terhadap rantai pasokan. Penyerang menyembunyikan perintah berbahaya dengan memalsukan langkah “Dependensi Instalasi/Inisialisasi” dalam file SKILL.md dan menggunakan encoding Base64 untuk menyembunyikan perintah jahat tersebut, melancarkan rantai serangan “dua tahap”.\n\nPemindaian keamanan telah mengidentifikasi 341 skill berbahaya, yang akan mencuri password pengguna, mengumpulkan informasi host dan dokumen, serta mengunggah data ke server penyerang. Infrastruktur berbahaya terkait dengan kelompok hacker Poseidon.\n\nSaran perlindungan:\n\nAudit semua “Langkah Instalasi” dalam SKILL.md\n\nWaspadai peringatan yang meminta input password sistem\n\nHanya dapatkan dependensi dan alat dari saluran resmi\n\nSlowMist telah mengirimkan peringatan awal melalui sistem MistEye kepada pelanggan, terkait 472 skill berbahaya dan IOC terkait.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
SlowMist: ClawHub secara bertahap menjadi target baru bagi pelaku serangan dalam melakukan penyusupan rantai pasokan
DeepChao TechFlow Berita, 09 Februari 2024, Tim Keamanan SlowMist menemukan bahwa pusat plugin dari proyek AI Agent sumber terbuka OpenClaw, ClawHub, sedang mengalami serangan besar-besaran terhadap rantai pasokan. Penyerang menyembunyikan perintah berbahaya dengan memalsukan langkah “Dependensi Instalasi/Inisialisasi” dalam file SKILL.md dan menggunakan encoding Base64 untuk menyembunyikan perintah jahat tersebut, melancarkan rantai serangan “dua tahap”.\n\nPemindaian keamanan telah mengidentifikasi 341 skill berbahaya, yang akan mencuri password pengguna, mengumpulkan informasi host dan dokumen, serta mengunggah data ke server penyerang. Infrastruktur berbahaya terkait dengan kelompok hacker Poseidon.\n\nSaran perlindungan:\n\nAudit semua “Langkah Instalasi” dalam SKILL.md\n\nWaspadai peringatan yang meminta input password sistem\n\nHanya dapatkan dependensi dan alat dari saluran resmi\n\nSlowMist telah mengirimkan peringatan awal melalui sistem MistEye kepada pelanggan, terkait 472 skill berbahaya dan IOC terkait.