セキュリティ警告: OpenClaw 公式プラグインセンター ClawHub が大規模な悪意のあるスキル投入の新たなターゲットとなりました。

By: theblockbeats.news|2026/02/09 14:00:56
0
シェア
copy

BlockBeats ニュース、2 月 9 日、SlowMist はセキュリティ警告を発表しました。最近、オープンソースの人工知能エージェントプロジェクト OpenClaw が意図せずに注目を集めており、公式プラグインセンター ClawHub が徐々にサプライチェーン攻撃の新たな標的となっており、開発者やユーザーに潜在的なセキュリティリスクをもたらしています。モニタリングによると、すでに 341 個の悪意のあるスキルが識別されており、これらのスキルは通常、暗号資産、セキュリティチェック、または自動化ツールを装っています。

攻撃者は、SKILL.md ファイルを実行命令のエントリーポイントとして利用し、悪意のあるコマンドを Base64 エンコードして隠し、検知を回避するために二段階のロードメカニズムを採用しています。第一段階では curl を使用してペイロードを取得し、第二段階では dyrtvwjfveyxjf23 という名前のサンプルを展開し、ユーザーにシステムパスワードを入力させ、ローカルドキュメントやシステム情報を窃取します。ユーザーには、コピーして実行する必要のあるコマンドを審査し、システム権限を取得するよう促すプロンプトに警戒し、ツールを入手する際は優先的に公式チャネルを利用することをお勧めします。

関連記事

2月12日 主要市場情報の不一致 - 要チェック! | Alpha Morning Report

1.トップニュース:非農業部門雇用者数が予想を大幅に上回り、トレーダーはFRB利下げへの期待を縮小、ビットコインは一時1%以上急騰 2.トークンのロック解除:なし

カルシの取引高が過去最高を記録、市場予想株価はいくら妥当か?

昨年、カルシはシリーズE資金調達ラウンドを10億ドルで完了し、同社の評価額は110億ドルとなった。

マスクが彼に100万ドルを与える前、彼はコインを立ち上げて60万ドルを稼いだ

ビーバー、暗い側面を持つヒーロー

ブラックロックがDeFi取引に初進出、コインベースCEOの株式売却論争 - 今日の世界の暗号通貨コミュニティのトレンドは?

過去24時間で外国人の間で流行ったものは何ですか?

WEEX AI トレーディングハッカソン決勝:世界最大のAIトレーディング大会がライブ配信

WEEX AI トレーディングハッカソン決勝がライブ配信中。37人のファイナリストが100万ドル以上の賞金とベントレー・ベ ンティガイスWのSを競う。ハッブルAIは10人のファイナリストを支援する。ライブPnLリーダーボードを見て、究極のAIトレーディング大会の勝者を確認しよう。

2月11日の主な市場情報の相違 – 要チェック! | Alpha Morning Report

1.トップニュース:SBFは再審を求め、控訴を提出した

人気のコイン

最新暗号資産ニュース

もっと見る