核心要點
一次大規模供應鏈攻擊已使 OpenClaw 插件市場 ClawHub 遭到入侵,安全研究人員發現了超過一千個惡意插件。此次攻擊專門針對敏感使用者數據,包括加密貨幣錢包,為大量使用者帶來了直接的經濟竊盜風險。
- 大規模滲透: 研究人員在 ClawHub 上識別出 一千一百八十四個惡意「技能」,其中一名攻擊者上傳了六百七十七個。
- 高價值目標: 這些插件旨在竊取敏感數據,包括 加密貨幣錢包、私有 SSH 密鑰和瀏覽器密碼。
- 廣泛暴露: 超過 十三萬五千個公開暴露的 OpenClaw 實例 易受此攻擊,這預示著一次重大的安全故障。
