DeepChao TechFlow повідомляє, 09 лютого команда з безпеки SlowMist виявила масштабну атаку на централізований репозиторій плагінів OpenClaw для відкритого AI-агента проекту. Зловмисники під виглядом кроку “залежність/ініціалізація” у файлі SKILL.md використовували кодування Base64 для приховування шкідливих команд, реалізуючи “двоступеневий” ланцюг атаки.
Сканування безпеки виявило 341 шкідливу навичку, які викрадають паролі користувачів, збирають інформацію про хост і документи, а також завантажують дані на сервери зловмисників. Відповідна шкідлива інфраструктура пов’язана з хакерською групою Poseidon.
Рекомендації щодо захисту:
Перевірте всі “кроки встановлення” у SKILL.md
Будьте обережні з повідомленнями, що запитують введення системного пароля
Отримуйте залежності та інструменти лише з офіційних джерел
SlowMist вже надіслала попередження клієнтам через систему MistEye, яка охоплює 472 шкідливі навички та пов’язані IOC.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Медовий туман: ClawHub поступово стає новою ціллю для зловмисників у здійсненні отруєння ланцюга постачання
DeepChao TechFlow повідомляє, 09 лютого команда з безпеки SlowMist виявила масштабну атаку на централізований репозиторій плагінів OpenClaw для відкритого AI-агента проекту. Зловмисники під виглядом кроку “залежність/ініціалізація” у файлі SKILL.md використовували кодування Base64 для приховування шкідливих команд, реалізуючи “двоступеневий” ланцюг атаки.
Сканування безпеки виявило 341 шкідливу навичку, які викрадають паролі користувачів, збирають інформацію про хост і документи, а також завантажують дані на сервери зловмисників. Відповідна шкідлива інфраструктура пов’язана з хакерською групою Poseidon.
Рекомендації щодо захисту:
SlowMist вже надіслала попередження клієнтам через систему MistEye, яка охоплює 472 шкідливі навички та пов’язані IOC.