DeepChao TechFlow Tin tức, ngày 09 tháng 02, nhóm an ninh SlowMist phát hiện rằng trung tâm plugin của dự án AI Agent mã nguồn mở OpenClaw, ClawHub, đang phải đối mặt với cuộc tấn công độc hại quy mô lớn qua chuỗi cung ứng. Kẻ tấn công đã giả mạo bước “cài đặt/khởi tạo phụ thuộc” trong tệp SKILL.md, sử dụng mã hóa Base64 để che giấu lệnh độc hại, thực hiện chuỗi tấn công “hai giai đoạn”.\n\nQuét an ninh đã xác định 341 kỹ năng độc hại, các phần mềm độc hại này sẽ lừa đảo lấy cắp mật khẩu người dùng, thu thập thông tin máy chủ và tài liệu, sau đó tải dữ liệu lên máy chủ của kẻ tấn công. Các hạ tầng độc hại liên quan có liên quan đến tổ chức hacker Poseidon.\n\nKhuyến nghị phòng ngừa:\n\n- Thực hiện kiểm tra tất cả các bước “cài đặt” trong SKILL.md\n\n- Cảnh giác với các cảnh báo yêu cầu nhập mật khẩu hệ thống\n\n- Chỉ lấy phụ thuộc và công cụ từ các kênh chính thức\n\nSlowMist đã gửi cảnh báo tới khách hàng qua hệ thống MistEye, liên quan đến 472 kỹ năng độc hại và các IOC liên quan.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Màn Vụ: ClawHub đang dần trở thành mục tiêu mới của các attacker trong việc thực hiện tấn công chuỗi cung ứng
DeepChao TechFlow Tin tức, ngày 09 tháng 02, nhóm an ninh SlowMist phát hiện rằng trung tâm plugin của dự án AI Agent mã nguồn mở OpenClaw, ClawHub, đang phải đối mặt với cuộc tấn công độc hại quy mô lớn qua chuỗi cung ứng. Kẻ tấn công đã giả mạo bước “cài đặt/khởi tạo phụ thuộc” trong tệp SKILL.md, sử dụng mã hóa Base64 để che giấu lệnh độc hại, thực hiện chuỗi tấn công “hai giai đoạn”.\n\nQuét an ninh đã xác định 341 kỹ năng độc hại, các phần mềm độc hại này sẽ lừa đảo lấy cắp mật khẩu người dùng, thu thập thông tin máy chủ và tài liệu, sau đó tải dữ liệu lên máy chủ của kẻ tấn công. Các hạ tầng độc hại liên quan có liên quan đến tổ chức hacker Poseidon.\n\nKhuyến nghị phòng ngừa:\n\n- Thực hiện kiểm tra tất cả các bước “cài đặt” trong SKILL.md\n\n- Cảnh giác với các cảnh báo yêu cầu nhập mật khẩu hệ thống\n\n- Chỉ lấy phụ thuộc và công cụ từ các kênh chính thức\n\nSlowMist đã gửi cảnh báo tới khách hàng qua hệ thống MistEye, liên quan đến 472 kỹ năng độc hại và các IOC liên quan.