主要なポイント
SlowMistセキュリティチームは、オープンソースAIエージェントプロジェクトOpenClawのプラグインセンターであるClawHubを標的とした大規模なサプライチェーンポイズニング攻撃を明らかにしました。ポセイドンハッカーグループとみられる攻撃者は、ユーザーの資格情報とシステムデータを窃取するために数百個の悪意あるプラグインを展開し、急成長するAIエージェントエコシステムにおける重大なセキュリティ上の欠陥を露呈させました。
- 大規模な範囲: 攻撃者はOpenClaw AIプロジェクト向けに 341個の悪意あるプラグインを作成し、広範なサプライチェーン攻撃を実行しました。
- 秘密の手法: マルウェアは
SKILL.mdファイル内に隠され、Base64エンコードされたコマンドを使用してユーザーパスワードとホスト情報を窃取しました。 - システムリスク: この事件は、オープンソースAIプラットフォームにおける重大な脆弱性を明らかにし、開発者の信頼を脅かし、AIエージェント技術の採用を遅らせる可能性があります。
