ClawHub बाजार में 1,184 दुर्भावनापूर्ण कौशल संक्रमित हैं, जो SSH कुंजियों और क्रिप्टो वॉलेट्स को लक्षित करते हैं

iconTechFlow
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
टेकफ्लो के अनुसार, क्लॉहब मार्केट पर 1,184 दुर्भावनापूर्ण कौशलों द्वारा SSH कुंजियों और क्रिप्टो वॉलेट्स को लक्षित किया गया। एक हमलावर ने 677 दुर्भावनापूर्ण पैकेज अपलोड किए, जो कुल का 57% है। ये कौशल सामाजिक इंजीनियरिंग और प्रॉम्प्ट इंजेक्शन का उपयोग करके ब्राउज़र पासवर्ड चुराते हैं और रिवर्स शेल्स सक्षम करते हैं। ओपनक्लॉ ने हटाने के लिए वायरसटोटल के साथ साझेदारी की है। इस घटना से तरलता और क्रिप्टो बाजारों में सीएफटी (आतंकवाद के वित्तपोषण का विरोध) के मुद्दे सामने आए हैं।

Awesome Agents के अनुसार, सुरक्षा शोधकर्ताओं ने पाया कि OpenClaw के ClawHub प्लगइन मार्केट पर एक गंभीर सप्लाई चेन हमला हुआ है, जिसमें 1,184 दुर्भावनापूर्ण skill की पुष्टि की गई है। ये दुर्भावनापूर्ण skill SSH कुंजियों, क्रिप्टोकरेंसी वॉलेट, ब्राउज़र पासवर्ड चुरा सकते हैं और रिवर्स शेल शुरू कर सकते हैं। शोध में पाया गया कि एकल हमलावर ने 677 दुर्भावनापूर्ण पैकेज अपलोड किए, जो सभी दुर्भावनापूर्ण सूची का 57% है। ClawHub पर 36.8% skill में कम से कम एक सुरक्षा दुर्बलता है, और दुनिया भर के 82 देशों में 1,35,000 से अधिक OpenClaw उदाहरण सार्वजनिक हैं। सबसे लोकप्रिय दुर्भावनापूर्ण skill "What Would Elon Do" में 9 दुर्बलताएँ पाई गईं, जिनमें से 2 गंभीर स्तर की हैं, और इस skill को 4,000 झूठे डाउनलोड के माध्यम से पहला स्थान मिला। ये दुर्भावनापूर्ण skill मुख्य रूप से "ClickFix" सामाजिक इंजीनियरिंग तकनीकों और प्रॉम्प्ट इंजेक्शन हमलों के माध्यम से उपयोगकर्ताओं और AI प्रतिनिधियों पर हमला करते हैं। OpenClaw ने VirusTotal के साथ सहयोग किया है ताकि सभी skill की स्कैनिंग की जा सके और दुर्भावनापूर्ण सूचियों को हटाया जा सके। सुरक्षा विशेषज्ञों की सलाह है कि ClawHub skill का उपयोग करने वाले उपयोगकर्ता सभी प्रमाणीकरण विवरण बदलें, API कुंजियों को समाप्त करें और सुरक्षा सेटिंग्स की जाँच करें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।