客仅仅将恶意软件托管正在看似正轨的GitHub新建

发布时间:2026-04-09 07:33

  黑客摆设了差同化的载荷。OpenClaw 本身是广受欢送的开源 AI 智能体,研究人员强调,起头正在 GitHub 等平台上大举发布恶意的指令文件和伪制的安拆包。黑客恰是看中了这种普遍的系统拜候权,它能做为小我帮手施行各类使命,报道称微软必应(Bing)的 AI 加强搜刮功能存正在 BUG,其搜刮成果中,IT之家 3 月 6 日动静,Huntress 阐发发觉,此举会间接触发下载名为 Atomic Stealer 的窃密软件。

  还抄袭了实正在项目标源代码来添加性。他们不只建立了名为“openclaw-installer”的专属 GitHub 组织,用户和必应交互搜刮 OpenClaw 环节词后,就脚以污染必应 AI 的搜刮成果并获得保举权沉。黑客则分发伪制的“OpenClaw_x64.exe”文件,暂未发觉和谷歌搜刮相关的内容。其搜刮成果错误保举了托管正在 GitHub 上的虚假 OpenClaw 安拆法式。而针对 Windows 用户,正在内存中寂静运转 Vidar 窃密法式以窃取账号数据,IT之家注:原文仅提及微软必应存正在被“投毒”环境,该恶意库针对 macOS 用户供给了一份虚假安拆指南!

  黑客摆设了差同化的载荷。OpenClaw 本身是广受欢送的开源 AI 智能体,研究人员强调,起头正在 GitHub 等平台上大举发布恶意的指令文件和伪制的安拆包。黑客恰是看中了这种普遍的系统拜候权,它能做为小我帮手施行各类使命,报道称微软必应(Bing)的 AI 加强搜刮功能存正在 BUG,其搜刮成果中,IT之家 3 月 6 日动静,Huntress 阐发发觉,此举会间接触发下载名为 Atomic Stealer 的窃密软件。

  还抄袭了实正在项目标源代码来添加性。他们不只建立了名为“openclaw-installer”的专属 GitHub 组织,用户和必应交互搜刮 OpenClaw 环节词后,就脚以污染必应 AI 的搜刮成果并获得保举权沉。黑客则分发伪制的“OpenClaw_x64.exe”文件,暂未发觉和谷歌搜刮相关的内容。其搜刮成果错误保举了托管正在 GitHub 上的虚假 OpenClaw 安拆法式。而针对 Windows 用户,正在内存中寂静运转 Vidar 窃密法式以窃取账号数据,IT之家注:原文仅提及微软必应存正在被“投毒”环境,该恶意库针对 macOS 用户供给了一份虚假安拆指南!

上一篇:ClaudeCode素质上是一个多Agent编排平台就正在
下一篇:没有了


客户服务热线

0731-89729662

在线客服