DeepTech TechFlow notícia, 09 de fevereiro, a equipe de segurança SlowMist descobriu que o centro de plugins do projeto de código aberto AI Agent OpenClaw, ClawHub, está sendo alvo de um ataque de envenenamento de cadeia de suprimentos em grande escala. Os atacantes disfarçaram a etapa de “dependência de instalação/inicialização” no arquivo SKILL.md, usando codificação Base64 para ocultar comandos maliciosos, implementando uma cadeia de ataque em duas etapas.\n\nA varredura de segurança identificou 341 habilidades maliciosas, que roubam senhas de usuários, coletam informações do host e documentos, e enviam os dados para o servidor dos atacantes. A infraestrutura maliciosa relacionada está associada ao grupo de hackers Poseidon.\n\nRecomendações de proteção:\n\nAuditar todas as “etapas de instalação” do SKILL.md\n\nFicar atento a solicitações que pedem a senha do sistema\n\nObter dependências e ferramentas apenas por canais oficiais\n\nA SlowMist já emitiu um alerta aos clientes através do sistema MistEye, envolvendo 472 habilidades maliciosas e IOC relacionados.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
SlowMist: ClawHub está a tornar-se progressivamente um novo alvo para os atacantes na implementação de envenenamento de cadeia de abastecimento
DeepTech TechFlow notícia, 09 de fevereiro, a equipe de segurança SlowMist descobriu que o centro de plugins do projeto de código aberto AI Agent OpenClaw, ClawHub, está sendo alvo de um ataque de envenenamento de cadeia de suprimentos em grande escala. Os atacantes disfarçaram a etapa de “dependência de instalação/inicialização” no arquivo SKILL.md, usando codificação Base64 para ocultar comandos maliciosos, implementando uma cadeia de ataque em duas etapas.\n\nA varredura de segurança identificou 341 habilidades maliciosas, que roubam senhas de usuários, coletam informações do host e documentos, e enviam os dados para o servidor dos atacantes. A infraestrutura maliciosa relacionada está associada ao grupo de hackers Poseidon.\n\nRecomendações de proteção:\n\nAuditar todas as “etapas de instalação” do SKILL.md\n\nFicar atento a solicitações que pedem a senha do sistema\n\nObter dependências e ferramentas apenas por canais oficiais\n\nA SlowMist já emitiu um alerta aos clientes através do sistema MistEye, envolvendo 472 habilidades maliciosas e IOC relacionados.