За даними моніторингу Beating, керівник досліджень компанії безпеки AI-агентів Manifold Ax Sharma виявив, що на ClawHub під акаунтом imaflytok було опубліковано 30 навичок, з загальним приблизно 9800 завантажень.
Ці навички на перший погляд є звичайними плагінами, такими як помічники для планування задач, інструменти безпеки, моніторинг ринку тощо, але насправді за ними приховується перетворення користувацького AI-асистента у «робітника», який виконує роботу для інших і заробляє криптовалюту.
Після встановлення плагіна, AI-асистент автоматично виконує низку дій відповідно до інструкцій у файлі плагіна: спочатку реєструється на сторонньому сервері, повідомляючи «Як мене звати, що я можу робити, які ще плагіни встановлені»; потім створює криптовалютний гаманець і передає приватний ключ цьому серверу; далі кожні 4 години входить у систему для отримання завдань. Від реєстрації до передачі ключів і початку роботи користувач не бачить жодних підказок і не натискає жодних згод.
Ці плагіни не містять шкідливого коду, антивірусні сканери не виявляють проблем при покроковій перевірці, кожен етап виконується за допомогою легальних інструментів і стандартних інтерфейсів. Sharma каже, що це схоже на схему, коли 150 тисяч спам-пакетів залили у npm для фальшивої торгівлі токенами Tea Protocol, але тепер носієм стала не кодова бібліотека, а плагіни для AI-асистента. Він вважає, що механізм модерації магазинів плагінів тут не працює: «Сканери шукають шкідливий код, його тут немає. Насправді потрібно моніторити, що саме робить AI-асистент після встановлення плагінів».
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Суддя Каплан відмовляє у клопотанні Бенкмана-Фріда про новий розгляд справи
Окружний суддя США Льюїс Каплан відхилив запит Семюела Банкмана-Фріда про новий судовий розгляд, подавши у вівторок розпорядження в Окружному суді США Південного округу Нью-Йорка, яке відхиляє твердження про наявність нових доказів, що тепер уже неплатоспроможна біржа FTX була платоспроможною. Суддя відхилив заяви Банкмана-Фріда
CryptoFrontier26хв. тому
Засновник Celsius Машинскі врегулював справу з FTC, сплатив $10M і зіткнувся з постійною забороною на продукт
За даними ChainCatcher, засновник Celsius Алекс Машинскі погодився врегулювати питання з (Федеральною торговою комісією США) 29 квітня, сплативши $10 мільйонів, і зіткнувшись із постійною забороною рекламувати, просувати або розповсюджувати будь-які продукти чи послуги, пов’язані з внесенням активів, обмінами, інвестиціями чи в
GateNews2год тому
Суд США засудив нащадка Cartier до 8 років за схему криптовалютного відмивання на $470 мільйонів
Повідомлення Gate News, 29 квітня — Американський суд засудив Максимільєна де Гупа Картьє, нащадка сім’ї елітної ювелірної компанії Cartier, до восьми років позбавлення волі за керування нелегальною позабіржовою криптовалютною біржею. Прокурори заявили, що ця операція перемістила понад $470 мільйонів доларів прибутків від наркотиків
GateNews3год тому
Фінансова комісія Південної Кореї передала дві справи щодо маніпулювання крипторинком розслідувачам; кредитори API-ключів можуть нести відповідальність
Повідомлення Gate News, 29 квітня — Фінансова комісія Південної Кореї на своєму восьмому черговому засіданні вирішила передати два провадження щодо маніпулювання ринком віртуальних активів до органів розслідування. Виявлені методи маніпулювання поєднали традиційні тактики фондового ринку з техніками зловживання API
GateNews4год тому
Чотири регулятори Японії попереджають: крипто створює ризик відмивання грошей у операціях з нерухомістю
Повідомлення Gate News, 29 квітня — Міністерство землі, інфраструктури, транспорту та туризму Японії, Фінансова служба, Національне поліцейське агентство та Міністерство фінансів спільно 28 квітня випустили роз’яснювальне повідомлення, попереджаючи, що криптовалюти створюють підвищений ризик відмивання грошей, коли їх використовують у ре
GateNews5год тому
CFTC Подання позову до Вісконсіна у прогнозі п’ятого ринку прогнозів під час придушення
Комісія з торгівлі ф’ючерсними контрактами на товари (CFTC) посилила свою судову боротьбу щодо ринків прогнозів, у вівторок подавши федеральний позов проти штату Вісконсин разом із Міністерством юстиції США у Східному окрузі Вісконсину, що робить його п’ятим штатом, на який спрямовано ескалацію
CryptoFrontier5год тому