BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Cảnh báo An ninh: Trung tâm Trang bị Chính thức của OpenClaw, ClawHub, đã trở thành mục tiêu mới của một cuộc tấn công độc hại quy mô lớn.

2026-02-09 10:57

Tin tức BlockBeats, ngày 9 tháng 2, SlowMist đã phát hành cảnh báo an ninh, gần đây dự án trợ lý trí tuệ nhân tạo mã nguồn mở OpenClaw đã bất ngờ trở nên phổ biến, trung tâm plugin chính thức của nó, ClawHub, đang dần trở thành mục tiêu mới của cuộc tấn công đầu nguồn cung, đe dọa an ninh tiềm ẩn đối với các nhà phát triển và người dùng. Theo dõi cho thấy đã xác định được 341 kỹ năng độc hại, những kỹ năng này thường ngụy trang thành tài sản mã hóa, kiểm tra bảo mật hoặc công cụ tự động hóa.


Kẻ tấn công sử dụng tệp SKILL.md làm lối vào thực thi chỉ thị, ẩn lệnh độc hại thông qua mã hóa Base64, sử dụng cơ chế tải hai giai đoạn để trốn tránh phát hiện. Giai đoạn một sử dụng curl để nhận tải trọng, giai đoạn hai triển khai mẫu có tên là dyrtvwjfveyxjf23, lừa người dùng nhập mật khẩu hệ thống và đánh cắp tài liệu cục bộ cũng như thông tin hệ thống. Đề xuất người dùng kiểm tra bất kỳ lệnh cần sao chép và thực thi, cảnh giác với thông báo xin cấp quyền hệ thống và ưu tiên sử dụng công cụ qua kênh chính thức.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành