ข่าว ME แจ้งว่า เมื่อวันที่ 20 กุมภาพันธ์ (UTC+8) จากข้อมูลการตรวจสอบของ GoPlus ทักษะ "What Would Elon Do" ซึ่งเคยเป็นแอปพลิเคชันยอดนิยมในอันดับต้น ๆ ของ ClawHub จริง ๆ แล้วเป็นโปรแกรมโทรจัน ผู้ไม่หวังดีใช้บอทเพื่อเพิ่มปริมาณทราฟฟิก ปรับแต่งอันดับและวิธีการอื่น ๆ เพื่อผลักดันให้เป็นที่นิยม กระตุ้นให้ผู้ใช้จำนวนมากติดตั้ง



หลังจากติดตั้ง ทักษะอันเป็นอันตรายนี้จะขโมยคีย์ SSH คีย์ส่วนตัวของกระเป๋าเงินคริปโตและไฟล์คุกกี้ของเบราว์เซอร์ รวมถึงติดตั้ง reverse shell บนเซิร์ฟเวอร์ของผู้ไม่หวังดี ซึ่งนำไปสู่การสูญเสียสินทรัพย์ของผู้ใช้จริง ๆ เหตุการณ์นี้เปิดเผยรูปแบบการโจมตีใหม่ที่รุนแรงต่อห่วงโซ่อุปทานในระบบนิเวศของ Skill GoPlus เตือนผู้ใช้ว่าไม่ควรเรียกใช้ OpenClaw โดยไม่มีการป้องกัน

นอกจากนี้ จากข้อมูลของ chiefofautism พบว่ามีทักษะอันเป็นอันตรายบน ClawHub รวมทั้งสิ้น 1184 รายการ โดยในจำนวนนี้ 677 รายการถูกอัปโหลดโดยผู้ไม่หวังดีรายเดียว
ดูต้นฉบับ
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • รางวัล
  • แสดงความคิดเห็น
  • repost
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด