安全警報:ClawHub遭精密供應鏈攻擊鎖定
12
2
btccSquare新聞:
根據資安公司慢霧(Slow Mist)報告,OPEnClaw的ClawHub插件中心成為大規模供應鏈投毒攻擊的最新受害者。 攻擊向量利用依賴安裝過程,在SKILL.md文件中使用Base64編碼的惡意指令,建立兩階段攻擊鏈。
安全掃描已識別出341個惡意程式,能夠進行憑證釣魚、主機數據收集並外洩至攻擊者控制的伺服器。 其基礎設施與已知的PoSeidon駭客組織模式相符——這提醒我們即使開源AI項目也無法免於精密威脅。
慢霧的MistEye系統已標記472個遭入侵的技能及相關入侵指標(IOCs)。 該公司建議嚴格審計所有安裝步驟,並警告勿使用非官方依賴來源——面對此等級的隱蔽攻擊,這些標準預防措施突然顯得不足。
來源: