GoPlus: Skill, yang pernah menduduki puncak daftar unduhan ClawHub, ternyata adalah program trojan, beberapa pengguna sudah mengalami kerugian aset.
Foresight News melaporkan, menurut pemantauan GoPlus, Skill "What Would Elon Do" yang pernah menduduki puncak daftar unduhan ClawHub sebenarnya adalah program trojan. Penyerang menggunakan bot untuk meningkatkan jumlah unduhan dan memanipulasi peringkat agar skill ini menjadi populer, sehingga menarik banyak pengguna untuk menginstalnya.
Setelah Skill berbahaya ini diinstal, ia akan mencuri kunci SSH pengguna, private key dompet kripto, serta cookie browser, dan membangun reverse shell ke server penyerang, yang telah menyebabkan kerugian aset nyata bagi pengguna. Insiden ini mengungkap jalur serangan rantai pasokan baru yang serius dalam ekosistem Skill. GoPlus mengingatkan pengguna untuk berhenti menjalankan OpenClaw tanpa perlindungan.
Selain itu, menurut pengungkapan dari chiefofautism, ditemukan total 1184 Skill berbahaya di seluruh pasar ClawHub, di mana satu penyerang secara mandiri mengunggah 677 paket berbahaya.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Nvidia meluncurkan produk baru, apakah GPU lama akan segera usang?
Pertumbuhan Nvidia (NVDA.US) masih jauh dari selesai? Jensen Huang memperkirakan penjualan chip akan berlipat ganda dalam setahun ke depan
CEO Nvidia Jensen Huang memperkirakan bahwa seiring dengan percepatan penetrasi teknologi kecerdasan buatan ke berbagai industri, penjualan chip perusahaan dalam satu tahun ke depan berpotensi mencapai dua kali lipat dari saat ini, menunjukkan bahwa permintaan infrastruktur AI global masih tetap tumbuh dengan kuat.
