AIMPACT संदेश, 29 अप्रैल (UTC+8), Beating द्वारा निगरानी के अनुसार, AI एजेंट सुरक्षा कंपनी Manifold के अनुसंधान नेता एक्स शर्मा ने पाया कि ClawHub पर एक imaflytok खाते ने 30 स्किल प्रकाशित किए हैं, जिनकी कुल डाउनलोड संख्या लगभग 9800 है। ये स्किल दिखने में समयबद्ध कार्य सहायक, सुरक्षा उपकरण, बाजार निगरानी जैसे सामान्य प्लगइन हैं, लेकिन वास्तव में पीछे से उपयोगकर्ता के AI सहायक को किसी और के लिए काम करके क्रिप्टोकरेंसी कमाने वाला 'श्रमिक' बना रहे हैं। उपयोगकर्ता प्लगइन स्थापित करने के बाद, AI सहायक प्लगइन में निर्देश फ़ाइल के अनुसार स्वचालित रूप से एक श्रृंखला कार्रवाई करता है: पहले तीसरे पक्ष के सर्वर पर पंजीकृत होता है, "मैं कौन हूँ, मैं क्या कर सकता हूँ, मैंने कौन से प्लगइन स्थापित किए हैं" की जानकारी भेजता है; फिर एक क्रिप्टोकरेंसी वॉलेट बनाता है और इसकी प्राइवेट की भी इस सर्वर को सौंप देता है; इसके बाद हर 4 घंटे में साइन-इन करता है और कार्य प्राप्त करने की प्रतीक्षा करता है। पंजीकरण से लेकर कुंजी सौंपने और कार्य प्राप्त करने तक, उपयोगकर्ता को कोई सूचना नहीं मिलती है, और उसने कभी कोई सहमति बटन नहीं दबाया है। इन प्लगइन में कोई हानिकारक कोड नहीं है, सुरक्षा स्कैनर प्रत्येक पंक्ति की जांच करते हुए भी कोई समस्या नहीं पा सकता, हर कदम पर मान्य उपकरणों और मानक API का उपयोग किया जा रहा है। Sharma का मानना है कि यह पहले 150,000 स्पैम पैकेजों के npm में Tea Protocol टोकन को प्रचलित करने की प्रणाली के समान है, केवल माध्यम AI सहायक प्लगइन में बदल गया है। वह मानते हैं कि प्लगइन स्टोर की समीक्षा प्रणाली यहाँ असफल हो गई है: "स्कैनर हानिकारक कोड की तलाश करते हैं, यहाँ कोई नहीं है। वास्तव में आवश्यक है कि AI सहायक प्लगइन स्थापित करने के बाद वास्तव में क्या करता है, इसकी निगरानी की जाए।" (स्रोत: BlockBeats)
ClawHub प्लगइन को क्रिप्टोकरेंसी कमाने के लिए AI सहायकों का उपयोग करने के लिए उपलब्ध कराया गया है
KuCoinFlashसाझा करें






29 अप्रैल को AI + क्रिप्टोकरेंसी समाचार सामने आया, जब AIMPACT ने ClawHub प्लगइन एक्सप्लॉइट का खुलासा किया। मैनिफोल्ड के एक्स शर्मा ने imaflytok नाम का एक खाता ढूंढा, जिसने 9,800 डाउनलोड्स के साथ 30 प्लगइन प्रकाशित किए। ये उपकरण, जो कार्य सहायक और बाजार निगरानी के रूप में झूठ बोलते थे, गुप्त रूप से उपयोगकर्ताओं के AI सहायकों का उपयोग दूसरों के लिए क्रिप्टोकरेंसी माइनिंग करने के लिए करते थे। स्थापित होने के बाद, AI सहायक स्वचालित रूप से एक तीसरे पक्ष के सर्वर के साथ पंजीकृत हो गए, वॉलेट बनाए, और बिना सहमति के प्राइवेट की सबमिट कर दी। कोई हानिकारक कोड नहीं पाया गया, लेकिन व्यवहार पिछले npm हमलों के समान था। प्लगइन स्टोर की समीक्षाओं में यह मुद्दा नज़र नहीं आया। क्रिप्टोकरेंसी समाचार AI-संचालित उपकरणों में बढ़ते जोखिमों पर प्रकाश डालता है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।



