ClawHub प्लगइन को क्रिप्टोकरेंसी कमाने के लिए AI सहायकों का उपयोग करने के लिए उपलब्ध कराया गया है

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
29 अप्रैल को AI + क्रिप्टोकरेंसी समाचार सामने आया, जब AIMPACT ने ClawHub प्लगइन एक्सप्लॉइट का खुलासा किया। मैनिफोल्ड के एक्स शर्मा ने imaflytok नाम का एक खाता ढूंढा, जिसने 9,800 डाउनलोड्स के साथ 30 प्लगइन प्रकाशित किए। ये उपकरण, जो कार्य सहायक और बाजार निगरानी के रूप में झूठ बोलते थे, गुप्त रूप से उपयोगकर्ताओं के AI सहायकों का उपयोग दूसरों के लिए क्रिप्टोकरेंसी माइनिंग करने के लिए करते थे। स्थापित होने के बाद, AI सहायक स्वचालित रूप से एक तीसरे पक्ष के सर्वर के साथ पंजीकृत हो गए, वॉलेट बनाए, और बिना सहमति के प्राइवेट की सबमिट कर दी। कोई हानिकारक कोड नहीं पाया गया, लेकिन व्यवहार पिछले npm हमलों के समान था। प्लगइन स्टोर की समीक्षाओं में यह मुद्दा नज़र नहीं आया। क्रिप्टोकरेंसी समाचार AI-संचालित उपकरणों में बढ़ते जोखिमों पर प्रकाश डालता है।

AIMPACT संदेश, 29 अप्रैल (UTC+8), Beating द्वारा निगरानी के अनुसार, AI एजेंट सुरक्षा कंपनी Manifold के अनुसंधान नेता एक्स शर्मा ने पाया कि ClawHub पर एक imaflytok खाते ने 30 स्किल प्रकाशित किए हैं, जिनकी कुल डाउनलोड संख्या लगभग 9800 है। ये स्किल दिखने में समयबद्ध कार्य सहायक, सुरक्षा उपकरण, बाजार निगरानी जैसे सामान्य प्लगइन हैं, लेकिन वास्तव में पीछे से उपयोगकर्ता के AI सहायक को किसी और के लिए काम करके क्रिप्टोकरेंसी कमाने वाला 'श्रमिक' बना रहे हैं। उपयोगकर्ता प्लगइन स्थापित करने के बाद, AI सहायक प्लगइन में निर्देश फ़ाइल के अनुसार स्वचालित रूप से एक श्रृंखला कार्रवाई करता है: पहले तीसरे पक्ष के सर्वर पर पंजीकृत होता है, "मैं कौन हूँ, मैं क्या कर सकता हूँ, मैंने कौन से प्लगइन स्थापित किए हैं" की जानकारी भेजता है; फिर एक क्रिप्टोकरेंसी वॉलेट बनाता है और इसकी प्राइवेट की भी इस सर्वर को सौंप देता है; इसके बाद हर 4 घंटे में साइन-इन करता है और कार्य प्राप्त करने की प्रतीक्षा करता है। पंजीकरण से लेकर कुंजी सौंपने और कार्य प्राप्त करने तक, उपयोगकर्ता को कोई सूचना नहीं मिलती है, और उसने कभी कोई सहमति बटन नहीं दबाया है। इन प्लगइन में कोई हानिकारक कोड नहीं है, सुरक्षा स्कैनर प्रत्येक पंक्ति की जांच करते हुए भी कोई समस्या नहीं पा सकता, हर कदम पर मान्य उपकरणों और मानक API का उपयोग किया जा रहा है। Sharma का मानना है कि यह पहले 150,000 स्पैम पैकेजों के npm में Tea Protocol टोकन को प्रचलित करने की प्रणाली के समान है, केवल माध्यम AI सहायक प्लगइन में बदल गया है। वह मानते हैं कि प्लगइन स्टोर की समीक्षा प्रणाली यहाँ असफल हो गई है: "स्कैनर हानिकारक कोड की तलाश करते हैं, यहाँ कोई नहीं है। वास्तव में आवश्यक है कि AI सहायक प्लगइन स्थापित करने के बाद वास्तव में क्या करता है, इसकी निगरानी की जाए।" (स्रोत: BlockBeats)

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।