OpenClaw ClawHub’da kötü amaçlı eklenti alarmı
OpenClaw ClawHub'da zayıf inceleme nedeniyle yüzlerce kötü amaçlı eklenti tespit edildi. Araştırmacılar, daha sıkı denetim ve kullanıcıların dikkatli olmasını öneriyor.
OpenClaw'un ClawHub eklenti pazarında büyük çaplı bir tedarik zinciri saldırısı yaşandı. Güvenlik araştırmacıları, platformda yüzlerce kötü amaçlı eklenti tespit etti. Zayıf inceleme süreçleri, saldırganların zararlı kodları yasal araçlar gibi gizleyerek yüklemesine olanak tanıdı. Bu eklentiler özellikle kripto para, güvenlik ve otomasyon alanlarını hedef aldı. Saldırganlar, zararlı komutları SKILL.md dosyalarına gizleyip Base64 kodlaması gibi tekniklerle tespitten kaçındı. Kurulum sonrası, bu eklentiler kimlik bilgilerini çalabiliyor, hassas verileri sızdırabiliyor ve keylogger veya Atomic Stealer gibi zararlı yazılımlar yükleyebiliyordu. SlowMist ve KOI Security, binlerce eklenti arasında 341 ile 472 arasında kötü amaçlı eklenti buldu. Bu saldırılar, resmi eklenti kaynaklarına duyulan güvenin risklerini ve daha sıkı inceleme süreçlerinin gerekliliğini gösteriyor. Kullanıcıların, kurulum adımlarını dikkatle incelemesi ve yalnızca güvenilir kaynaklardan araç edinmesi öneriliyor.