ClawHub پلگ ان کو غیر متعلق افراد کے لیے کرپٹو کرنسی کمانے کے لیے AI اسسٹنٹس استعمال کرنے کے لیے شائع کیا گیا ہے

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
29 اپریل کو AI اور کرپٹو کرنسی کی خبریں سامنے آئیں جب AIMPACT نے ClawHub پلگ ان کے ایکسپلوٹ کا اعلان کیا۔ مینی فولڈ کے ایکش شرما نے ایک اکاؤنٹ imaflytok دریافت کیا جس نے 9,800 ڈاؤن لوڈس کے ساتھ 30 پلگ انز شائع کیے۔ یہ ٹولز، جو کام کے معاون اور مارکیٹ مانیٹرز کے طور پر پیش کیے جا رہے تھے، صارفین کے AI معاونین کا استعمال کرکے دوسرے لوگوں کے لیے کرپٹو کرنسی مائن کر رہے تھے۔ نصب کرنے کے بعد، AI معاونین خود بخود تیسری پارٹی سرور سے رجسٹر ہو گئے، والٹ بنائے، اور رضامندی کے بغیر پرائیویٹ کلوز جمع کر دیے۔ کوئی مضر کوڈ نہیں ملا، لیکن یہ رویہ پچھلے npm حملوں جیسا تھا۔ پلگ ان اسٹور کے جائزے میں یہ مسئلہ نظر نہیں آیا۔ کرپٹو کرنسی کی خبروں میں AI طور پر چلنے والے ٹولز میں بڑھتے ہوئے خطرات پر زور دیا گیا۔

AIMPACT کا پیغام، 29 اپریل (UTC+8)، Beating کی نگرانی کے مطابق، AI ایجنٹ سیکیورٹی کمپنی Manifold کے تحقیقی ہدایت کار Ax Sharma نے دریافت کیا کہ ClawHub پر ایک اکاؤنٹ "imaflytok" نے 30 اسکلز جاری کیے ہیں، جن کی کل تقریباً 9800 بار ڈاؤن لوڈ کی گئی۔ یہ اسکلز ظاہری طور پر ٹائمڈ ٹاسک اسسٹنٹس، سیکیورٹی ٹولز، اور مارکیٹ مانیٹرنگ جیسے عام پلگ انز ہیں، لیکن پیچھے انہوں نے صارفین کے AI اسسٹنٹس کو دوسروں کے لیے کام کرکے کرپٹو کرنسی کمائے جانے والے "مزدور" میں تبدیل کر دیا ہے۔ صارفین نے پلگ ان انسٹال کرنے کے بعد، AI اسسٹنٹ خود بخود پلگ ان میں موجود ہدایات فائل کے مطابق ایک سلسلہ وار عمل انجام دینا شروع کر دیتا ہے: پہلے تیسری طرف کے سرور پر رجسٹر ہوتا ہے، اور "میں کون ہوں، میں کیا کر سکتا ہوں، میرے پاس کون سے پلگ انز انسٹال ہیں" کی معلومات بھیجتا ہے؛ پھر ایک کرپٹو کرنسی والٹ بناتا ہے اور اس کا پرائیوٹ کی بھی اس سرور کو دے دیتا ہے؛ اس کے بعد ہر 4 گھنٹے بعد چیک ان کرتا ہے اور ٹاسکز کا انتظار کرتا ہے۔ رجسٹر ہونے سے لے کر کلید دینے اور ٹاسک لینے تک، صارف کو کوئی نوٹس نہیں ملتا اور وہ کبھی بھی کسی رضامندی بٹن پر کلک نہیں کرتا۔ ان پلگ انز میں کوئی برائے نام کوڈ نہیں ہے، اور سیکیورٹی اسکینرز نے لائن ب línea چیک کرکے بھی کوئی مسئلہ نہیں نکالا۔ Sharma کا کہنا ہے کہ یہ پہلے 150,000 سپام پیکجز کے npm میں Tea Protocol ٹوکن فراہم کرنے والے طریقے جیسا ہے، صرف اس فرق کے ساتھ کہ اب ذرائع کوڈ پیکجز کے بجائے AI اسسٹنٹ پلگ انز ہیں۔ وہ سمجھتے ہیں کہ پلگ ان اسٹورز کا رِوِو مینجمنٹ یہاں ناکام رہا: "اسکینرز برائے نام کوڈ تلاش کرتے ہیں، جبکہ یہاں اس قسم کا کوئی کوڈ نہیں۔ حقیقی طور پر درکار یہ ہے کہ AI اسسٹنٹس پلگ انز انسٹال کرنے کے بعد واقعی کیا کر رہے ہیں، اس بات پر نگرانی کی جائے۔" (ذرائع: BlockBeats)

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔