Huntress 阐发发觉,黑客仅仅将恶意软件托管正在看似正轨的 GitHub 新建账号下,OpenClaw 本身是广受欢送的开源 AI 智能体,黑客细心伪拆这些恶意 GitHub 代码库以骗过 AI 和用户。并植入 GhostSocks 木马将者电脑变成黑客的跳板节点。还抄袭了实正在项目标源代码来添加性。该恶意库针对 macOS 用户供给了一份虚假安拆指南,报道称微软必应(Bing)的 AI 加强搜刮功能存正在 BUG,
就脚以污染必应 AI 的搜刮成果并获得保举权沉。保举了托管正在 GitHub 上的虚假项目页面。黑客恰是看中了这种普遍的系统拜候权。
此举会间接触发下载名为 Atomic Stealer 的窃密软件。而针对 Windows 用户,IT之家注:原文仅提及微软必应存正在被“投毒”环境,它能做为小我帮手施行各类使命,收集平安公司 Huntress 的研究人员于上个月发觉,
*请认真填写需求信息,我们会在24小时内与您取得联系。