查获472个恶意插件……AI“OpenClo”供应链攻击甚至瞄准加密货币
开源人工智能代理项目"OpenClaw"的官方插件市场近期成为供应链攻击的新目标。特别是具备加密货币相关功能的插件被用作恶意软件渗透渠道,引发了日益增长的安全担忧。网络安全公司SlowMist在周一发布的报告中指出,黑客正在向一个名为"ClawHub"的OpenClaw插件中心故意上传恶意"技能"。报告称,攻击者利用了审查程序薄弱或根本不存在的问题,若用户毫无疑虑地安装,恶意代码便会侵入其系统。
报告援引SlowMist的Web3安全平台"MistEye"数据,表示目前已累计发现472个恶意技能,威胁等级被归类为"高危"。
供应链攻击门槛降低供应链攻击是一种在软件组件或分发路径中植入恶意代码,以抵达最终用户的网络攻击技术。分析指出,此次事件以AI插件为媒介,其攻击门槛较以往有所降低。
SlowMist揭示,这些恶意技能伪装成数据依赖程序,设计为在安装时自动执行后门命令。这种方式类似于"特洛伊木马"。其中,一种"Base64"后门会收集用户设备的密码或个人隐私信息,使攻击者能够据此进行金钱勒索。
### 攻击呈现组织化特征此外,大部分攻击源于2025年7月注册的恶意域名"socifiapp[.]com"和特定IP地址,推测其与过去的"Poseidon"基础设施攻击相关。由于众多恶意技能共享相同的域名和IP地址,报告补充警告称,这可能是一场"有组织、大规模的行动"。
利用"友好关键词"降低用户戒心值得注意的是,这些恶意插件主要被命名为"加密货币"、"金融信息"、"自动化工具"等用户感到熟悉的关键词。SlowMist指出,此类名称旨在降低用户警惕,诱导其进行安装。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。




