SlowMist: ClawHub se está convirtiendo gradualmente en un nuevo objetivo para que los atacantes lleven a cabo envenenamiento de la cadena de suministro

robot
Generación de resúmenes en curso

DeepTech TechFlow Noticias, 09 de febrero: el equipo de seguridad SlowMist detectó que el centro de plugins del proyecto de código abierto AI Agent OpenClaw, ClawHub, está siendo víctima de un ataque masivo de envenenamiento de la cadena de suministro. Los atacantes disfrazaron los pasos de “instalación/inicialización de dependencias” en el archivo SKILL.md, utilizando codificación Base64 para ocultar comandos maliciosos y llevar a cabo una cadena de ataque en dos fases.\n\nEl escaneo de seguridad ha identificado 341 habilidades maliciosas, que roban contraseñas de usuarios, recopilan información del host y documentos, y suben los datos a los servidores de los atacantes. La infraestructura maliciosa relacionada está vinculada con el grupo de hackers Poseidon.\n\nRecomendaciones de protección:\n\nAuditar todos los “pasos de instalación” en SKILL.md\n\nTener precaución con las solicitudes que piden ingresar la contraseña del sistema\n\nObtener dependencias y herramientas solo de canales oficiales\n\nSlowMist ha emitido una advertencia a los clientes a través del sistema MistEye, involucrando 472 habilidades maliciosas y IOC relacionados.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)