Avviso di sicurezza: Il centro plugin ufficiale ClawHub vittima di una campagna di malicious skill poisoning
BlockBeats News, 9 febbraio: SlowMist ha emesso un avviso di sicurezza. Recentemente, il progetto di agente di intelligenza artificiale open-source OpenClaw ha guadagnato popolarità. Il suo centro plugin ufficiale, ClawHub, sta diventando un nuovo obiettivo per attacchi di supply chain poisoning, ponendo un potenziale rischio per la sicurezza di sviluppatori e utenti. Il monitoraggio mostra che sono state identificate 341 skill dannose, che solitamente si mascherano da asset in criptovalute, controlli di sicurezza o strumenti di automazione.
Gli aggressori utilizzano il file SKILL.md come punto di ingresso per le istruzioni di esecuzione, nascondendo comandi dannosi tramite codifica Base64 e impiegando un meccanismo di caricamento a due stadi per eludere il rilevamento. Il primo stadio recupera il payload tramite curl, mentre il secondo distribuisce un campione chiamato dyrtvwjfveyxjf23, ingannando gli utenti affinché inseriscano la password di sistema e rubando documenti locali e informazioni di sistema. Si consiglia agli utenti di verificare qualsiasi comando che richieda l'esecuzione, di prestare attenzione alle richieste di privilegi di sistema e di preferire sempre l'ottenimento di strumenti tramite canali ufficiali.
Potrebbe interessarti anche

Perché il cessate il fuoco tra Stati Uniti e Iran è destinato a fallire?

Il percorso di 30 giorni con l'IA di un gestore di una palestra di arrampicata

Rilascio di oggi | Lineup completa di demo degli ospiti al "Super Creator Live"

Crypto OG, perché l'agente Hermes è emerso come il principale sfidante di OpenClaw?

La storia imprenditoriale di Kalshi lunga otto anni: Un pugile in abito sale sul palco

La scommessa da 950 milioni di dollari dell'amministrazione Trump sul crollo dei prezzi del petrolio prima della tregua ha trasformato il mercato del petrolio in un paradiso per il trading insider

Perché Trump ha portato gli Stati Uniti in guerra con l'Iran?

Dalla minaccia al cessate il fuoco: Come hanno fatto gli Stati Uniti Perdere il suo dominio?

Morning News | Yi Lihua istituisce il fondo IA OpenX Labs; Pharos Network completa un finanziamento di serie A da $44 milioni; l'Iran chiede che le petroliere Hormuz paghino Bitcoin come pedaggio

Per quanto tempo potrà sopravvivere l'ecosistema Ethereum dopo il lancio di Mythos?

Tutta nuova copia trading
Per fornire un'esperienza di trading più sicura e una gestione dei fondi più chiara, WEEX sta lanciando un importante aggiornamento al suo sistema di copia trading.

Il nuovo articolo di Ray Dalio: Il mondo sta entrando in un ciclo di guerra

Previsione del Prezzo Bitcoin: La Strategia di Michael Saylor Si Ferma?
Il prezzo del Bitcoin viene scambiato a $67,500, segnando un aumento dell’1,5% nelle ultime 24 ore. Michael Saylor,…

Ethereum Prezzo Previsione: Mercati Predictive Prevedono Scivolone dalla Seconda Posizione
I mercati predictivi attribuiscono al 59% la probabilità che Ethereum perda il suo secondo posto entro il 2026.…

Previsione Prezzo BTC: La Striscia di Sei Mesi in Rosso Quasi Confermata – Arriverà il Settimo Mese Rosso?
Bitcoin sta per confermare sei mesi consecutivi al ribasso, un evento che non si verificava dal ciclo ribassista…

Previsioni Prezzo Ethereum: ETH Supera Bitcoin – Sta Iniziando la Stagione degli Altcoin?
Ethereum ha chiuso marzo con un incremento del 7%, superando il guadagno dell’1% di Bitcoin. Il prezzo di…

Previsione del Prezzo di XRP: Ripple è un Investimento Migliore di Nvidia Ora?
Franklin Templeton ha rivelato che l’acquisto di XRP non è una speculazione, ma una necessità d’utilizzo. XRP si…

Previsione del Prezzo Solana: Interactive Brokers Supporta SOL, Galaxy Rafforza il Suo Impegno
Solana si trova in un periodo di stallo con un prezzo di $84, mostrando solo un incremento dell’1%…
