Según el investigador de Manifold, Ax Sharma, 30 plugins en ClawHub disfrazados como herramientas de IA legítimas se han descargado más de 9.800 veces mientras, en secreto, convertían los asistentes de IA de los usuarios en trabajadores de criptomonedas. Los plugins, publicados bajo la cuenta imaflytok, aparecen como planificadores de tareas y herramientas de supervisión habituales, pero contienen instrucciones ocultas que ejecutan operaciones no autorizadas.
Una vez instalados, los plugins registran automáticamente los asistentes de IA de los usuarios con servidores de terceros, generan monederos de criptomonedas y extraen claves privadas sin el consentimiento ni la notificación del usuario. A continuación, los asistentes se registran cada 4 horas en espera de asignaciones de tareas. Sharma señaló que los plugins no contienen código malicioso detectable por escáneres de seguridad, ya que solo usan interfaces estándar y herramientas legítimas, lo que los hace difíciles de identificar mediante revisiones de seguridad convencionales.
Related News
Google y el Pentágono firman un acuerdo de IA confidencial; empleados publican una carta abierta en contra
Informe de investigación de a16z Crypto: la tasa de explotación de vulnerabilidades DeFi de los agentes de IA alcanza el 70%
Polymarket niega las acusaciones de filtración de registros de 300.000 entradas y afirma que los datos de la API son de acceso público y auditables