🚨 كانت المهارة رقم 1 في OPENCLAW حرفياً برمجية خبيثة.


واجهت ثورة الذكاء الاصطناعي هجوماً كارثياً على سلسلة التوريد.
تدفقت 1,184 إضافة خبيثة إلى سوق CLAWHUB.
التحليل لحملة CLAWHAVOC كان مروعاً:
الحاجز الوحيد لنشر مهارة كان حساب GitHub عمره أسبوع واحد فقط.
قام المهاجمون بتحميل حزم مخفية على أنها بوتات تشفير، متتبعات المحافظ، وأدوات يوتيوب.
التوثيق المثالي في الملفات خدع المستخدمين لتشغيل أمر طرفي واحد.
هذا الأمر أسقط أداة سرقة البيانات على macOS.
فوراً، قام بمسح كلمات مرور المتصفح، مفاتيح SSH، محافظ العملات الرقمية، وكل مفاتيح API الموجودة في ملفات .ENV الخاصة بك.
على أنظمة أخرى، فتح قشرة عكسية تمنح المهاجم السيطرة الكاملة على الجذر.
قامت Cisco بفحص المهارة الأعلى تصنيفاً "ماذا سيفعل إيلون؟".
كانت تحتوي على 9 ثغرات، بما في ذلك ثغرتان حرجتان.
استخدم حقن المطالبات لتجاوز قواعد الأمان وتسريب البيانات بصمت.
هذه كابوس سلسلة التوريد على npm بشكل مضاعف.
لكن الآن، يمكن للبرمجية الخبيثة أن تفكر فعلاً.
شاهد النسخة الأصلية
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.44Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.44Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.44Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:0
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • تثبيت