SlowMist ujawnia luki w zabezpieczeniach ekosystemu AI ClawHub

By: crypto insight|2026/02/20 11:00:09
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Kluczowe wnioski

  • SlowMist identyfikuje 1184 złośliwe umiejętności na ClawHub, których celem jest kradzież poufnych danych.
  • Zidentyfikowane zagrożenia obejmują zakodowane w Base64 backdoory, które przesyłają dane do złośliwych serwerów.
  • Użytkownikom zaleca się sprawdzanie poleceń w plikach SKILL.md i unikanie niezweryfikowanych zależności.
  • Niewystarczające mechanizmy weryfikacji ClawHub doprowadziły do znacznego napływu złośliwych wtyczek.
  • Ostatnie incydenty podkreślają ryzyko związane z nieodpowiednimi środkami bezpieczeństwa w ekosystemach wtyczek AI.

WEEX Crypto News, 20 lutego 2026

W ramach istotnego wydarzenia w dziedzinie cyberbezpieczeństwa, firma zajmująca się bezpieczeństwem blockchain, SlowMist, odkryła poważne luki w ekosystemie wtyczek AI ClawHub, obsługiwanym przez OpenClaw. Zgodnie z ogłoszeniem na platformie X autorstwa Yu Xiana, założyciela SlowMist, na rynku zidentyfikowano aż 1184 złośliwe umiejętności. Te złośliwe wtyczki zostały zaprojektowane w celu przejęcia poufnych danych, takich jak klucze SSH, portfele kryptowalutowe i hasła do przeglądarek.

Złośliwe umiejętności i naruszenia bezpieczeństwa

Ocena zagrożeń przeprowadzona przez SlowMist wskazuje na niepokojący trend w dziedzinie bezpieczeństwa cyfrowego. Zidentyfikowane złośliwe umiejętności nie są tylko teoretycznym ryzykiem, lecz aktywnymi zagrożeniami, które zostały już pobrane tysiące razy. Umiejętności te wykorzystują luki w katalogach wtyczek zgodnych ze standardem AgentSkills, osadzając szkodliwy kod w pozornie legalnych funkcjach.

Jednym z głównych przykładów tych zagrożeń jest użycie backdoorów zakodowanych w Base64. Backdoory te aktywują się po uruchomieniu, skanując katalogi użytkownika, w tym „Desktop”, „Documents” i „Downloads”, w poszukiwaniu poufnych plików. Przejęte dane są następnie kompresowane wraz z informacjami o systemie i wysyłane do serwerów sterujących (C&C), takich jak domena socifiapp.com, która od połowy 2025 roku jest oznaczona jako powiązana z działaniami trojanów zdalnego dostępu (RAT).

Zalecenia od SlowMist

Aby ograniczyć te zagrożenia, SlowMist zaleca użytkownikom sprawdzanie wszystkich poleceń w plikach SKILL.md przed ich uruchomieniem. Ten środek ostrożności jest kluczowy, aby zapobiec nieautoryzowanemu wyciekowi danych lub naruszeniu systemu. Ponadto nie można przecenić znaczenia pozyskiwania zależności narzędzi AI wyłącznie ze zweryfikowanych kanałów, aby zapewnić integralność zintegrowanych systemów.

Zaleca się również korzystanie z odizolowanych środowisk AI, co minimalizuje ryzyko stwarzane przez potencjalnie szkodliwe umiejętności w złożonych środowiskach Web3. Jest to istotne, ponieważ konwencjonalne podejścia do bezpieczeństwa oparte na kontraktach w Web3 okazują się niewystarczające w obliczu ewoluującego krajobrazu zagrożeń.

Cena --

--
--
--

Wyzwania w ClawHub

Rynek wtyczek ClawHub szybko ewoluował, przyciągając wielu programistów AI ze względu na swój charakter open-source. Jednak ten wzrost nieumyślnie przyciągnął złośliwych aktorów wykorzystujących niewystarczające mechanizmy weryfikacji. Spośród 2857 sprawdzonych wtyczek, zespoły ds. bezpieczeństwa odkryły 341 zawierających złośliwy kod, co podkreśla poważne naruszenie integralności platformy. Niekontrolowana dystrybucja tych szkodliwych wtyczek stanowi przykład typowego ataku na łańcuch dostaw, zagrażającego środowiskom, które miały wspierać.

Sytuacja ta skłoniła OpenClaw do usprawnienia procesów weryfikacji, dążąc do bardziej rygorystycznej kontroli nad rozwijającym się ekosystemem wtyczek. Użytkownicy są proszeni o zachowanie ostrożności i powstrzymanie się od wykonywania niezweryfikowanych poleceń do czasu ustanowienia bardziej solidnych procesów weryfikacji.

Szersze implikacje dla AI i bezpieczeństwa

Implikacje tych ustaleń wykraczają poza ClawHub i podkreślają wszechobecny problem w ekosystemach AI i wtyczek. Jak pokazują bieżące analizy i wyniki narzędzia monitorującego MistEye firmy SlowMist, potencjał szeroko zakrojonych nadużyć wynikających z nieodpowiednich protokołów bezpieczeństwa jest znaczny.

Co więcej, niedawny incydent finansowy, z którym zmierzył się Moonwell, platforma DeFi, podkreśla luki w kodzie inteligentnych kontraktów, często współtworzonym przez narzędzia AI bez odpowiedniej weryfikacji przez ekspertów. Ten incydent, obejmujący błędną konfigurację prowadzącą do straty 1,78 miliona dolarów, służy jako przestroga przed ryzykiem związanym z kodem generowanym przez AI w środowiskach o wysoką stawkę.

Najczęściej zadawane pytania (FAQ)

Jakie są główne zagrożenia zidentyfikowane przez SlowMist na ClawHub?

SlowMist odkrył, że na ClawHub przesłano 1184 złośliwe umiejętności, które wykorzystują luki w zabezpieczeniach do kradzieży kluczy SSH, zaszyfrowanych portfeli i innych danych. Obejmują one umiejętności z backdoorami zakodowanymi w Base64, które wykradają dane.

Jak działają złośliwe umiejętności na ClawHub?

Te złośliwe umiejętności ukrywają szkodliwy kod, który użytkownicy nieumyślnie aktywują. Po uruchomieniu pobierają dodatkowe złośliwe ładunki, skanują katalogi w poszukiwaniu poufnych informacji i wysyłają te dane do serwerów sterujących.

Co użytkownicy mogą zrobić, aby chronić się przed takimi zagrożeniami?

SlowMist zaleca użytkownikom dokładne sprawdzanie wszystkich poleceń znajdujących się w plikach SKILL.md i unikanie przyznawania niepotrzebnych uprawnień. Kluczowe jest również pozyskiwanie zależności z zaufanych kanałów i stosowanie odizolowanych środowisk AI.

Dlaczego ClawHub jest uważany za cel ataków na łańcuch dostaw?

Szybki wzrost ClawHub i jego charakter open-source czynią go atrakcyjnym dla programistów, ale słabe procesy weryfikacji pozwalają na rozprzestrzenianie się złośliwych wtyczek, co prowadzi do luk typu łańcucha dostaw.

W jaki sposób odkrycie SlowMist wpłynie na przyszłe praktyki bezpieczeństwa?

Wyniki podkreślają pilną potrzebę ulepszenia mechanizmów weryfikacji w środowiskach AI i Web3. Wprowadzenie rygorystycznych audytów bezpieczeństwa i oddzielenie generowania kodu od jego wykonywania ma kluczowe znaczenie dla ograniczenia tych zagrożeń.

Przyjęcie solidnych protokołów bezpieczeństwa nie tylko chroni programistów i systemy przed obecnymi zagrożeniami, ale także wzmacnia odporność na szybko ewoluujący krajobraz cyberzagrożeń. To wezwanie do działania jest szczególnie istotne dla platform takich jak ClawHub, które muszą wzmocnić swoją obronę, aby utrzymać zaufanie użytkowników i wspierać bezpieczny ekosystem cyfrowy.

Aby uzyskać bardziej kompleksowe informacje na temat ochrony swoich aktywów cyfrowych oraz najnowszych osiągnięć w dziedzinie bezpieczeństwa blockchain, rozważ dołączenie do dyskusji na WEEX i poznaj różne strategie wzmacniania swojego portfela kryptowalut. [Zarejestruj się w WEEX tutaj](https://www.weex.com/register?vipCode=vrmi).

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

Beast Industries przejmuje Step – poszerzając horyzonty fintech

Kluczowe wnioski: Beast Industries, kierowane przez gwiazdę YouTube MrBeasta, przejęło aplikację bankową fintech dla nastolatków Step, dążąc do…

Dyrektor a16z Crypto: Termin stablecoin może stopniowo tracić na aktualności

Robert Hackett, szef projektów specjalnych w a16z Crypto, zauważył, że termin „stablecoin” stopniowo traci na znaczeniu. Stablecoiny powstały w okresie dużej zmienności na rynku kryptowalut, stąd nacisk na cechę „stabilności”. Jednak wraz z rozwojem technologicznym...

Analityk: Wyłania się kluczowy „przedział wartości” Bitcoina, obecna zmienność może być cykliczną okazją do wejścia

Analityk kryptowalutowy Ali opublikował na platformie X obszerną analizę, wskazując, że zamiast debatować, czy Bitcoin osiągnął dno, lepiej skupić się na tym, czy obecna zmienność stanowi „okazję pokoleniową”. W oparciu o wskaźniki takie jak długoterminowe linie trendu, on-ch...

MrBeast przejmuje Step, rozszerzając wpływy w sektorze fintech

Kluczowe wnioski Firma MrBeasta, Beast Industries, przejęła aplikację fintechową Step, skierowaną do pokolenia Z, która oferuje nastolatkom…

Kimi, Chip i Bean łączą siły podczas hackathonu krypto: co twórcy AI zbudowali na Monad?

Wdrożenia AI w ekosystemie Monad to coś więcej niż tylko hackathon.

Handel nigdy nie śpi: on-chain, ropa naftowa i dźwignia finansowa

Ceny w tym oknie są determinowane przez emocje, wzmacniane przez dźwignię finansową i napędzane narracją wojenną – a nie przez podaż i popyt na ropę naftową.
iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]