پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

انتشار گسترده افزونه‌های مخرب در مخزن رسمی OpenClaw

بهمن ۱۵, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – موجی از افزونه‌های مخرب در مخزن رسمی دستیار هوش مصنوعی متن‌باز OpenClaw شناسایی شده که برای سرقت رمزهای عبور و اطلاعات حساس کاربران مورد استفاده قرار گرفته‌اند.

به گزارش کمیته رکن چهارم – محققان امنیت سایبری اعلام کرده‌اند صدها افزونه آلوده موسوم به «Skill» در مخزن رسمی OpenClaw و گیت‌هاب منتشر شده‌اند که در ظاهر ابزارهای کاربردی هستند، اما در عمل بدافزارهایی برای سرقت اطلاعات اجرا می‌کنند.

OpenClaw که پیش‌تر با نام‌های ClawdBot و Moltbot شناخته می‌شد، یک دستیار هوش مصنوعی با دسترسی گسترده به ایمیل‌ها، پیام‌ها و فایل‌های سیستم است. همین سطح دسترسی بالا باعث شده نصب افزونه‌های آلوده، این ابزار را به یک تهدید جدی امنیتی تبدیل کند.

بر اساس گزارش‌ها، تنها در کمتر از یک هفته بیش از ۲۳۰ افزونه مخرب شناسایی شده که برخی از آن‌ها هزاران بار دانلود شده‌اند. این افزونه‌ها خود را به‌عنوان ابزارهایی برای مدیریت مالی، معاملات رمزارز یا خدمات شبکه‌های اجتماعی معرفی می‌کنند، اما قادرند اطلاعات حساسی از جمله رمزهای عبور مرورگرها، کلیدهای خصوصی کیف‌پول‌های دیجیتال، اطلاعات ورود به سرورها و داده‌های سیستمی را سرقت کنند.

پژوهشگران می‌گویند بسیاری از این افزونه‌ها دارای مستندات حرفه‌ای هستند و کاربران را به نصب ابزاری به نام AuthTool ترغیب می‌کنند؛ ابزاری که در واقع وظیفه دانلود و اجرای بدافزار روی سیستم قربانی را بر عهده دارد.

تحلیل‌ها نشان می‌دهد در macOS، این بدافزارها می‌توانند محدودیت‌های امنیتی اپل را دور بزنند و در ویندوز نیز با استفاده از فایل‌های رمزگذاری‌شده، شناسایی را دشوار کنند. بررسی‌ها همچنین حاکی از آن است که بخش بزرگی از این افزونه‌ها به یک کمپین واحد و حتی یک منتشرکننده مشخص مرتبط هستند.

سازندگان OpenClaw اعلام کرده‌اند به دلیل حجم بالای افزونه‌های ارسالی، امکان بررسی دستی همه آن‌ها وجود ندارد و کاربران باید پیش از نصب، از امنیت افزونه‌ها اطمینان حاصل کنند. در همین حال، یک ابزار آنلاین برای بررسی سلامت افزونه‌ها نیز معرفی شده است.

کارشناسان امنیتی هشدار می‌دهند استفاده از OpenClaw بدون رعایت ملاحظات امنیتی می‌تواند پرخطر باشد و توصیه می‌کنند این ابزار در محیط‌های ایزوله اجرا شده و سطح دسترسی آن به حداقل ممکن محدود شود.

منبع : bleepingcomputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.