核心要点
慢雾安全团队披露了一起针对开源 AI 代理项目 OpenClaw 插件中心 ClawHub 的大规模供应链投毒攻击。据信,Poseidon 黑客组织部署了数百个恶意插件,旨在窃取用户凭证和系统数据,暴露了新兴 AI 代理生态系统中存在的重大安全漏洞。
- 规模庞大: 攻击者为 OpenClaw AI 项目创建了 341 个恶意插件,以实施大规模供应链攻击。
- 隐秘手法: 恶意软件隐藏在
SKILL.md文件中,利用 Base64 编码命令窃取用户密码和主机信息。 - 系统性风险: 该事件揭示了开源 AI 平台存在的关键漏洞,威胁到开发者的信任,并可能减缓 AI 代理技术的普及。
