SlowMist: ClawHub está a tornar-se progressivamente um novo alvo para os atacantes na implementação de envenenamento de cadeia de abastecimento

GateNewsBot
Fonte: PANews

PANews 9 de fevereiro de 2024 - De acordo com a monitorização do Slow Fog, o centro oficial de plugins do projeto de IA de código aberto OpenClaw, ClawHub, está a tornar-se progressivamente um novo alvo para atacantes que implementam envenenamento na cadeia de abastecimento. Devido à falta de mecanismos de revisão rigorosos e completos na plataforma, já foram infiltrados numerosos skills maliciosos, utilizados para disseminar código malicioso ou conteúdo prejudicial, colocando em risco a segurança de desenvolvedores e utilizadores. Segundo o relatório da Koi Security, numa análise de 2.857 skills, foram identificados 341 skills maliciosos, refletindo uma forma típica de “envenenamento na cadeia de abastecimento do mercado de plugins/extensões”. O Slow Fog recomenda que não se considere o “passo a passo” do SKILL.md como uma fonte confiável; qualquer comando que exija cópia e colagem para execução deve ser previamente auditado; esteja atento a mensagens que solicitam “introdução de senha do sistema/atribuição de funcionalidades auxiliares/configurações do sistema”, pois estas costumam ser pontos de aumento de risco; priorize a obtenção de dependências e ferramentas através de canais oficiais, evitando executar scripts de instalação de origem desconhecida.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)