ClawHub 供应链攻击:472 个恶意技能

(UTC 13:08)
1 分钟阅读
已更新
1460 浏览
0 评论

网络安全公司 SlowMist 周一发布的报告显示,开源人工智能代理项目 OpenClaw 的官方插件市场 ClawHub 成为供应链投毒攻击的目标。攻击者利用平台薄弱或不存在的审查机制,上传恶意“技能”以传播给用户。SlowMist 的 Web3 导向威胁情报解决方案 MistEye 为平台上的 472 个恶意技能发出了高强度警报。

OpenClaw 上 472 个 AI 技能的安全报告。来源:SlowMist

ClawHub 中检测到 472 个恶意技能

恶意技能伪装成依赖安装包下载后,包含触发后门功能的恶意命令。这些后门使用像 BTC 详细分析 等加密工具中常用的 Base64 编码窃取密码和个人文件,导致数据盗窃后的敲诈。大多数攻击源于与 2025 年 7 月注册的 socifiapp[.]com 域名和 Poseidon 基础设施相关的同一 IP 地址。

攻击者针对的加密货币和金融技能

技能通常带有加密资产、金融数据和自动化工具相关的名称,旨在降低用户的警惕性。SlowMist 指出,这是一个协调团伙的大规模行动。此类攻击通过便利像 BTC 期货交易 等平台的数据盗窃,威胁 Web3 生态系统。Koi Security 的 2 月 1 日报告中也指出,在 2.857 个技能中,有 341 个包含恶意代码。

与供应链投毒攻击相关的恶意域名。来源:SlowMist

供应链投毒方法和风险

供应链投毒是一种渗透可信平台并广泛传播的策略。ClawHub 的薄弱审查为攻击者提供了恶意代码注入机会。后门通过隐藏命令外泄敏感数据,制造敲诈。MistEye 的早期警报揭示了这一规模(472 个技能)的威胁。

OpenClaw 用户的安全建议

此次攻击突显了 AI-Web3 交汇处的安全漏洞。

交易分析师: Chen Yulin

短期交易策略专家

此分析不构成投资建议。请自行研究。

COINOTAG 不提供金融咨询服务。本内容仅供参考,不应被视为投资建议。加密货币投资具有高风险。

将 COINOTAG 添加为首选来源

在 Google 新闻和搜索中将 COINOTAG 添加为首选来源,优先查看我们的最新报道。

在 Google 中添加
Chen Yulin

Chen Yulin

COINOTAG 作者

查看所有文章
AI 辅助交易分析师·陈玉林是一位专注于短期交易策略与日内/周内市场分析的交易分析师,以精准的订单流解读和多空博弈判断见长。

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

评论

评论