慢雾:ClawHub 遭遇大规模供应链投毒攻击,用户需保持警惕
Foresight News 消息,据慢雾监测,开源 AI 代理项目 OpenClaw 官方插件中心 ClawHub 正成为供应链投毒攻击的目标。由于平台缺乏严格审核机制,大量恶意 Skills 已渗透用于传播恶意代码。目前已有 341 个恶意 Skills 被识别,这些 Skills 通常伪装成加密资产、安全检查或自动化工具。

攻击者利用 SKILL.md 文件作为执行指令入口,通过 Base64 编码隐藏恶意命令,采用两阶段加载机制逃避检测。第一阶段通过 curl 获取载荷,第二阶段部署名为 dyrtvwjfveyxjf23 的样本,以诱骗用户输入系统密码并窃取本地文档及系统信息。慢雾建议用户审核任何需复制执行的命令,警惕获取系统权限的提示,并优先通过官方渠道获取工具。
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- Immich图片视频秒备份 , 告别空间和隐私焦虑
- 拥有200万+用户的Telegram消息转发机器人@livegrambot未经用户同意发送广告
- XIAOJUSURVEY滴滴开源的一款轻量、安全的调研系统
- UpSnap基于Web的开源局域网唤醒解决方案
- 直播预告|多元宇宙如何重塑商业格局
- 富士GFX50S II中画幅相机眼中大美风光
- 共计 37.9 万行代码,Rust for the Linux kernel 第六版补丁发布
- 加强数字信息基础设施建设应用 为统筹疫情防控和经济社会发展提供稳定可靠支撑——肖亚庆赴中国联通、中国电信、中国移动专题调研
- 一文读懂区块链产业最新发展趋势
- 春晚一刻值千金,吗?
- 2021年换手机哪个配置更重要?据说CPU只能排第三位
- 华为进军台式机动了谁的蛋糕
赞助链接



微信扫码关注公众号