DeepFlow TechFlow сообщение, 09 февраля, команда безопасности SlowMist обнаружила, что центр плагинов проекта открытого исходного кода AI Agent OpenClaw, ClawHub, подвергается масштабной атаке с использованием цепочки поставок. Злоумышленники маскируют шаги “установки/инициализации зависимостей” в файле SKILL.md, скрывая вредоносные команды с помощью кодировки Base64, реализуя “двухэтапную” цепочку атаки.\n\nСканирование безопасности выявило 341 вредоносный навык, эти вредоносные программы похищают пароли пользователей, собирают информацию о хосте и документы, а также загружают данные на сервер злоумышленников. Связанные с этим вредоносные инфраструктуры связаны с хакерской группировкой Poseidon.\n\nРекомендации по защите:\n\nПровести аудит всех “установочных шагов” в SKILL.md\n\nОсторожно с подсказками, требующими ввод системного пароля\n\nПолучать зависимости и инструменты только из официальных источников\n\nSlowMist уже предупредила клиентов через систему MistEye, затронуто 472 вредоносных навыка и связанные IOC.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Маньву: ClawHub постепенно становится новой целью злоумышленников для осуществления поставочного отравления
DeepFlow TechFlow сообщение, 09 февраля, команда безопасности SlowMist обнаружила, что центр плагинов проекта открытого исходного кода AI Agent OpenClaw, ClawHub, подвергается масштабной атаке с использованием цепочки поставок. Злоумышленники маскируют шаги “установки/инициализации зависимостей” в файле SKILL.md, скрывая вредоносные команды с помощью кодировки Base64, реализуя “двухэтапную” цепочку атаки.\n\nСканирование безопасности выявило 341 вредоносный навык, эти вредоносные программы похищают пароли пользователей, собирают информацию о хосте и документы, а также загружают данные на сервер злоумышленников. Связанные с этим вредоносные инфраструктуры связаны с хакерской группировкой Poseidon.\n\nРекомендации по защите:\n\nПровести аудит всех “установочных шагов” в SKILL.md\n\nОсторожно с подсказками, требующими ввод системного пароля\n\nПолучать зависимости и инструменты только из официальных источников\n\nSlowMist уже предупредила клиентов через систему MistEye, затронуто 472 вредоносных навыка и связанные IOC.