SlowMist: ClawHub secara bertahap menjadi target baru bagi pelaku serangan dalam melakukan penyusupan rantai pasokan

robot
Pembuatan abstrak sedang berlangsung

DeepChao TechFlow Berita, 09 Februari 2024, Tim Keamanan SlowMist menemukan bahwa pusat plugin dari proyek AI Agent sumber terbuka OpenClaw, ClawHub, sedang mengalami serangan besar-besaran terhadap rantai pasokan. Penyerang menyembunyikan perintah berbahaya dengan memalsukan langkah “Dependensi Instalasi/Inisialisasi” dalam file SKILL.md dan menggunakan encoding Base64 untuk menyembunyikan perintah jahat tersebut, melancarkan rantai serangan “dua tahap”.\n\nPemindaian keamanan telah mengidentifikasi 341 skill berbahaya, yang akan mencuri password pengguna, mengumpulkan informasi host dan dokumen, serta mengunggah data ke server penyerang. Infrastruktur berbahaya terkait dengan kelompok hacker Poseidon.\n\nSaran perlindungan:\n\nAudit semua “Langkah Instalasi” dalam SKILL.md\n\nWaspadai peringatan yang meminta input password sistem\n\nHanya dapatkan dependensi dan alat dari saluran resmi\n\nSlowMist telah mengirimkan peringatan awal melalui sistem MistEye kepada pelanggan, terkait 472 skill berbahaya dan IOC terkait.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)