logo

تحذير أمني: مركز إضافات OpenClaw الرسمي ClawHub يتعرض لحملة تسميم مهارات خبيثة واسعة النطاق

By: theblockbeats.news|2026/03/30 10:55:38
0
مشاركة
copy

أخبار BlockBeats، 9 فبراير، أصدرت SlowMist تحذيراً أمنياً. في الآونة الأخيرة، اكتسب مشروع وكيل الذكاء الاصطناعي مفتوح المصدر OpenClaw شعبية غير متوقعة. وأصبح مركز الإضافات الرسمي الخاص به، ClawHub، هدفاً جديداً لهجمات تسميم سلسلة التوريد، مما يشكل خطراً أمنياً محتملاً على المطورين والمستخدمين. تظهر المراقبة أنه تم تحديد 341 مهارة خبيثة، والتي عادة ما تتنكر في هيئة أصول العملات الرقمية، أو فحوصات أمنية، أو أدوات أتمتة.

يستخدم المهاجمون ملف SKILL.md كنقطة دخول لتعليمات التنفيذ، ويخفون الأوامر الخبيثة من خلال ترميز Base64 ويستخدمون آلية تحميل ثنائية المرحلة لتجنب الكشف. تقوم المرحلة الأولى باسترداد الحمولة عبر curl، وتقوم المرحلة الثانية بنشر عينة تسمى dyrtvwjfveyxjf23، مما يخدع المستخدمين لإدخال كلمة مرور النظام الخاصة بهم وسرقة المستندات المحلية ومعلومات النظام. يُنصح المستخدمون بمراجعة أي أمر يتطلب التنفيذ، وتوخي الحذر من المطالبات بالحصول على امتيازات النظام، وتفضيل الحصول على الأدوات دائماً عبر القنوات الرسمية.

قد يعجبك أيضاً

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon

برنامج خدمة العملاء@WEEX_support_smart_Bot

خدمات (VIP)[email protected]