De acordo com o pesquisador da Manifold, Ax Sharma, 30 plugins no ClawHub disfarçados de ferramentas legítimas de IA foram baixados mais de 9.800 vezes enquanto, secretamente, convertiam as assistentes de IA dos usuários em trabalhadoras de criptomoedas. Os plugins, publicados sob a conta imaflytok, parecem como agendadores de tarefas e ferramentas de monitoramento rotineiros, mas contêm instruções ocultas que executam operações não autorizadas.
Depois de instalados, os plugins registram automaticamente as assistentes de IA dos usuários em servidores de terceiros, geram carteiras de criptomoedas e extraem chaves privadas sem consentimento ou notificação do usuário. As assistentes então fazem check-in a cada 4 horas aguardando atribuições de tarefas. Sharma observou que os plugins não têm código malicioso detectável por scanners de segurança, usando apenas interfaces padrão e ferramentas legítimas, o que os torna difíceis de identificar em análises de segurança convencionais.
Related News
Google e o Pentágono assinam acordo secreto de IA, carta aberta de funcionários se opõe
Relatório de pesquisa da a16z Crypto: A taxa de exploração de vulnerabilidades de DeFi por agentes de IA atingiu 70%
Polymarket nega acusações de vazamento de 300.000 registros, dizendo que os dados da API são públicos e auditáveis