Notícias do site Coinjie, o responsável pela pesquisa na empresa de segurança AI Manifold, Ax Sharma, descobriu que uma conta chamada imaflytok na ClawHub publicou 30 plugins, com aproximadamente 9.800 downloads no total.


Esses plugins parecem ser ferramentas comuns, como assistentes de tarefas agendadas, ferramentas de segurança e monitoramento de mercado, mas na verdade transformam o assistente de IA do usuário em um "trabalhador" que ganha criptomoedas trabalhando para outros.
Após a instalação do plugin, o assistente de IA executa automaticamente uma série de ações, incluindo registrar-se em servidores de terceiros, gerar uma carteira de criptomoedas e entregar a chave privada, além de fazer login a cada 4 horas para aguardar a atribuição de tarefas.
Sharma apontou que esses plugins não contêm código malicioso, e os scanners de segurança não conseguem detectar problemas; o que realmente é necessário é monitorar o comportamento real do assistente de IA após a instalação do plugin.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar