Des chercheurs en sécurité ont découvert que certaines compétences populaires disponibles en téléchargement sur ClawHub contiennent des portes dérobées qui incitent les utilisateurs à installer des logiciels malveillants via OpenClaw. Ces compétences exigent de manière trompeuse que les utilisateurs préinstallent certains modules, qui sont en réalité des logiciels malveillants, compromettant ainsi des appareils sous Linux, Windows et macOS. Il est conseillé aux utilisateurs d'exécuter les outils d'IA dans des environnements isolés afin de prévenir toute infection potentielle, car un texte apparemment anodin peut fonctionner comme des instructions exécutables.
Des compétences ClawHub découvertes contenant des portes dérobées de logiciels malveillants
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
