Récemment, j'ai remarqué une information sérieuse concernant la sécurité qui doit être prise en compte par tous les utilisateurs d'IA et développeurs. Il s'avère que le marché des plugins ClawHub appartenant à OpenClaw a été victime d'une attaque de chaîne d'approvisionnement assez importante.



Voici l'histoire. Des chercheurs d'Awesome Agents ont découvert qu'il y avait 1 184 compétences dangereuses circulant sur ClawHub. Ces compétences ne sont pas anodines, elles peuvent voler des clés SSH, des portefeuilles cryptographiques, des mots de passe de navigateur, voire ouvrir un reverse shell. Donc, si vous avez déjà installé un plugin depuis là-bas, il y a un risque sérieux.

Ce qui est encore plus alarmant, c'est qu'un seul attaquant a réussi à uploader 677 paquets malveillants, soit 57 % du total des compétences malicieuses existantes. Cela signifie que ce n'est pas une attaque aléatoire, mais bien coordonnée. Pire encore, 36,8 % de toutes les compétences sur ClawHub présentent au moins une vulnérabilité. Imaginez, il y a plus de 135 000 instances d'OpenClaw exposées dans 82 pays différents.

La compétence malveillante la plus populaire s'appelle "What Would Elon Do". Cette compétence a été téléchargée 4 000 fois, (toutes fausses). Elle possède 9 vulnérabilités, dont 2 de niveau sérieux. Son mode opératoire utilise l'ingénierie sociale "ClickFix" et l'injection de prompt pour cibler l'utilisateur et l'agent IA.

Heureusement, il y a des acteurs réactifs. OpenClaw collabore directement avec VirusTotal pour scanner toutes les compétences et éliminer celles qui sont malveillantes. C'est crucial car VirusTotal peut détecter les malwares grâce à une base de données de signatures très complète.

Si vous avez déjà utilisé ClawHub, ne vous détendez pas. Les experts en sécurité recommandent de réinitialiser immédiatement toutes vos identifiants, de révoquer toutes les clés API, et d'auditer vos paramètres de sécurité. Vérifiez aussi votre navigateur pour toute activité suspecte. Ce n'est pas de la paranoïa, mais une nécessité à l'ère actuelle où les attaques de chaîne d'approvisionnement deviennent de plus en plus courantes.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler