🚨 ЛУЧШЕЕ НА OPENCLAW НАПРАВЛЕНИЕ ИИ БЫЛО ПРОСТО ВРЕДОНОСНЫМ ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.
РЕВОЛЮЦИЯ ИИ ТОЛЬКО ЧТО СТОЛКНУЛАСЬ С КАТАСТРОФИЧЕСКОЙ АТАКОЙ НА ЦЕПЬ ПОСТАВОК. 1184 ВРЕДОНОСНЫХ ПЛАГИНА ЗАЛИЛИ МАРКЕТПЛЕЙС CLAWHUB. РАЗБОР КАМПАНИИ CLAWHAVOC БЫЛ ЖЕСТОК: ЕДИНСТВЕННЫМ ПРЕПЯТСТВИЕМ ДЛЯ ПУБЛИКАЦИИ НАВЫКА БЫЛ АККАУНТ GITHUB, СОЗДАННЫЙ 1 НЕДЕЛЮ НАЗАД. ЗЛОДЕИ ЗАГРУЖАЛИ ПАКЕТЫ, ПРИМЕНЯЯ ИХ В КАЧЕСТВЕ БОТОВ ДЛЯ КРИПТО, ТРЕКЕРОВ КОШЕЛЬКОВ И ИНСТРУМЕНТОВ YOUTUBE. БЕЗУПРЕЧНАЯ ДОКУМЕНТАЦИЯ В ФАЙЛАХ ОБМАНЫВАЛА ПОЛЬЗОВАТЕЛЕЙ, ЗАСТАВЛЯЯ ИХ ВЫПОЛНЯТЬ ОДНУ КОМАНДУ В ТЕРМИНАЛЕ. ЭТА КОМАНДА УСТАНАВЛИВАЛА ATOMIC STEALER НА MACOS. ОН МГНОВЕННО УДАЛЯЛ ПАРОЛИ БРАУЗЕРА, SSH-ключИ, КРИПТОКОШЕЛЬКИ И ВСЕ API-КЛЮЧИ, НАХОДЯЩИЕСЯ В ВАШИХ .ENV-ФАЙЛАХ. НА ДРУГИХ СИСТЕМАХ ОН ОТКРЫВАЛ ОБРАТНУЮ ОБОЛОЧКУ, ДАВАЯ ЗЛОДЕЮ ПОЛНЫЙ ROOT-КОНТРОЛЬ. CISCO ПРОВЕЛА ПРОВЕРКУ ТОП-РАНГОВОГО НАВЫКА "ЧТО БЫ СДЕЛАЛ ЭЛОН?". ОН ИМЕЛ 9 УСТРАНИМЫХ УЯВЛЕНИЙ, ВКЛЮЧАЯ 2 КРИТИЧЕСКИХ УЯВЛЕНИЯ. ОН ИСПОЛЬЗОВАЛ ВСТАВКУ ПРОМПТА ДЛЯ ОБХОДА МЕР БЕЗОПАСНОСТИ И ТИХО ВЫГРУЖАЛ ДАННЫЕ. ЭТО КОШМАР ЦЕПИ ПОСТАВОК NPM В УДАРЕ. НО ТЕПЕРЬ ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ МОЖЕТ ДЕЙСТВИТЕЛЬНО ДУМАТЬ.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
🚨 ЛУЧШЕЕ НА OPENCLAW НАПРАВЛЕНИЕ ИИ БЫЛО ПРОСТО ВРЕДОНОСНЫМ ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.
РЕВОЛЮЦИЯ ИИ ТОЛЬКО ЧТО СТОЛКНУЛАСЬ С КАТАСТРОФИЧЕСКОЙ АТАКОЙ НА ЦЕПЬ ПОСТАВОК.
1184 ВРЕДОНОСНЫХ ПЛАГИНА ЗАЛИЛИ МАРКЕТПЛЕЙС CLAWHUB.
РАЗБОР КАМПАНИИ CLAWHAVOC БЫЛ ЖЕСТОК:
ЕДИНСТВЕННЫМ ПРЕПЯТСТВИЕМ ДЛЯ ПУБЛИКАЦИИ НАВЫКА БЫЛ АККАУНТ GITHUB, СОЗДАННЫЙ 1 НЕДЕЛЮ НАЗАД.
ЗЛОДЕИ ЗАГРУЖАЛИ ПАКЕТЫ, ПРИМЕНЯЯ ИХ В КАЧЕСТВЕ БОТОВ ДЛЯ КРИПТО, ТРЕКЕРОВ КОШЕЛЬКОВ И ИНСТРУМЕНТОВ YOUTUBE.
БЕЗУПРЕЧНАЯ ДОКУМЕНТАЦИЯ В ФАЙЛАХ ОБМАНЫВАЛА ПОЛЬЗОВАТЕЛЕЙ, ЗАСТАВЛЯЯ ИХ ВЫПОЛНЯТЬ ОДНУ КОМАНДУ В ТЕРМИНАЛЕ.
ЭТА КОМАНДА УСТАНАВЛИВАЛА ATOMIC STEALER НА MACOS.
ОН МГНОВЕННО УДАЛЯЛ ПАРОЛИ БРАУЗЕРА, SSH-ключИ, КРИПТОКОШЕЛЬКИ И ВСЕ API-КЛЮЧИ, НАХОДЯЩИЕСЯ В ВАШИХ .ENV-ФАЙЛАХ.
НА ДРУГИХ СИСТЕМАХ ОН ОТКРЫВАЛ ОБРАТНУЮ ОБОЛОЧКУ, ДАВАЯ ЗЛОДЕЮ ПОЛНЫЙ ROOT-КОНТРОЛЬ.
CISCO ПРОВЕЛА ПРОВЕРКУ ТОП-РАНГОВОГО НАВЫКА "ЧТО БЫ СДЕЛАЛ ЭЛОН?".
ОН ИМЕЛ 9 УСТРАНИМЫХ УЯВЛЕНИЙ, ВКЛЮЧАЯ 2 КРИТИЧЕСКИХ УЯВЛЕНИЯ.
ОН ИСПОЛЬЗОВАЛ ВСТАВКУ ПРОМПТА ДЛЯ ОБХОДА МЕР БЕЗОПАСНОСТИ И ТИХО ВЫГРУЖАЛ ДАННЫЕ.
ЭТО КОШМАР ЦЕПИ ПОСТАВОК NPM В УДАРЕ.
НО ТЕПЕРЬ ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ МОЖЕТ ДЕЙСТВИТЕЛЬНО ДУМАТЬ.