OpenClaw 市場揭露為惡意 AI 插件溫床,鎖定加密錢包攻擊
5
2
btccSquare 新聞:
安全研究人員在 OPEnClaw 的插件市場上發現了 1,184 個惡意技能,這些技能旨在竊取加密錢包的私鑰和 SSH 憑證。 此發現凸顯了 AI 工俱生態系統中的系統性漏洞,其中「預設信任」的機制為 Web3 攻擊創造了理想的攻擊面。
Koi Security 最初的「ClawHavoc」報告於一月識別出 341 個惡意插件,後經獨立研究人員擴展至 1,184 個。 排名靠前的惡意技能包含九個關鍵漏洞,並在被偵測前已累積數千次下載。
慢霧創辦人 Yu Xian 警告,這些外掛程式會危害瀏覽器密碼、加密貨幣錢包,甚至部署後門。 這些發現強調了隨著 AI 代理獲得執行敏感任務(如代碼部署和資產管理)的權限,風險正不斷加劇。
來源: