Sicherheitshinweis: OpenClaw offizielles Plugin-Center ClawHub Ziel einer groß angelegten bösartigen Skill-Poisoning-Kampagne

By: theblockbeats.news|2026/03/30 10:55:38
0
Teilen
copy

BlockBeats News, 9. Februar, SlowMist hat einen Sicherheitshinweis herausgegeben. Kürzlich gewann das Open-Source-KI-Agenten-Projekt OpenClaw unerwartet an Popularität. Sein offizielles Plugin-Center, ClawHub, wird zunehmend zum Ziel von Supply-Chain-Poisoning-Angriffen, was ein potenzielles Sicherheitsrisiko für Entwickler und Benutzer darstellt. Überwachungen zeigen, dass 341 bösartige Skills identifiziert wurden, die sich meist als Kryptowährung-Assets, Sicherheitsüberprüfungen oder Automatisierungstools tarnen.

Angreifer nutzen die Datei SKILL.md als Einstiegspunkt für Ausführungsbefehle, verbergen bösartige Befehle durch Base64-Kodierung und setzen einen zweistufigen Lademechanismus ein, um die Erkennung zu umgehen. Die erste Stufe ruft das Payload via curl ab, und die zweite Stufe implementiert ein Sample namens dyrtvwjfveyxjf23, das Benutzer dazu verleitet, ihr Systempasswort einzugeben, um lokale Dokumente und Systeminformationen zu stehlen. Benutzern wird geraten, jeden Befehl, der eine Ausführung erfordert, zu überprüfen, bei Aufforderungen zur Erlangung von Systemprivilegien vorsichtig zu sein und Tools immer über offizielle Kanäle zu beziehen.

---Preis

--

Das könnte Ihnen auch gefallen

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen