ClawHub aloja habilidades de agentes de IA que permiten ataques a la cadena de suministro

Fuente Cryptopolitan

ClawHub podría estar albergando ataques a la cadena de suministro mediante nuevas habilidades de agentes de IA. Algunas de estas habilidades contienen malware para robardenty potencialmente afectar cuentas y billeteras de criptomonedas. 

ClawHub, el mercado de habilidades de agentes de IA de OpenClaw, alberga múltiples habilidades maliciosas. El ataque a la cadena de suministro podría estar robandodent, lo que podría afectar a las billeteras de criptomonedas. 

Los investigadores de seguridad de SlowMist analizaron más de 400 habilidades potencialmente comprometidas y revelaron ataques organizados dirigidos a dominios específicos. Habilidades como X Trends ocultan una descarga de puerta trasera que puede enviardental atacante. 

La investigación de SlowMist se basa en un descubrimiento previo de KOI Security, que descubrió 341 habilidades maliciosas entre un total de 2857 habilidades de bots disponibles en el mercado. Un análisis posterior de SlowMist descubrió hasta 472 habilidades maliciosas, aunque la cifra puede variar.

ClawHub oculta a los ladrones en cientos de habilidades

Anteriormente, Koi Research realizó una investigación asistida por IA con un de OpenClaw llamado Alex. El bot encontró 335 habilidades que se utilizaron para impulsar el Atomic Stealer en macOS.

Instalas lo que parece una habilidad legítima, tal vez solana -wallet- trac ker o youtube-summarize-pro”, dijo el investigador de Koi, Oren Yomtov.

La documentación de la habilidad parece profesional. Pero hay una sección de "Requisitos" que indica que primero debes instalar algo

También está activo un exploit de Windows que solicita a los usuarios que descarguen archivos adicionales de un repositorio de GitHub. El ataque a la cadena de suministro también incluye un keylogger, que puede robar múltiplesdent, incluyendo el posible descubrimiento de monederos de criptomonedas. 

Como Cryptopolitan Como se informó anteriormente, los agentes de OpenClaw aún se encuentran en sus etapas iniciales y muestran un comportamiento inesperado. Su adopción crece a diario, lo que plantea nuevos riesgos para la ciberseguridad y el comportamiento de los agentes.

SlowMist continúa traclas habilidades de ClawHub para nuevas amenazas

El reciente ataque a la cadena de suministro podría no ser un evento aislado. ClawHub es un espacio relativamente nuevo quetraca un gran número de desarrolladores. SlowMist traceste espacio como fuente de ataques a la cadena de suministro. La plataforma aún carece de mecanismos formales de revisión, lo que permite la infiltración de habilidades ampliamente utilizadas. 

Aún no hay informes claros de robo de criptomonedas a través de ClawHub. Anteriormente, el repositorio público de skills contenía mensajes maliciosos vinculados a intentos de robo de criptomonedas. En el futuro, SlowMist emitirá alertas en tiempo real a través de su servicio MistEye para detectar nuevas skills maliciosas en ClawHub.

SlowMist también hadentuna dirección IP que se reutiliza en los ataques maliciosos. Según los registros, la IP 91.92.242.30 está vinculada históricamente al grupo de hackers Poseidon, conocido por la extorsión y el robo de datos.

Para los usuarios finales, los investigadores recomiendan no confiar en los pasos de instalación a personas con nuevas habilidades y auditar cualquier comando que requiera copiar y pegar. Una vista previa práctica de las indicaciones también es una buena opción, buscando indicaciones que soliciten contraseñas del sistema u otro acceso seguro. Los usuarios pueden esperar a los canales oficiales y evitar instalaciones de fuentes desconocidas.

Afila tu estrategia con mentoría + ideas diarias: 30 días de acceso gratuito a nuestro programa de trading

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El Dólar australiano avanza mientras las minutas del RBA señalan más endurecimientoEl AUD/USD detiene su racha de cinco días de pérdidas, negociándose alrededor de 0.6860 durante las horas asiáticas el martes. El par avanza ya que el Dólar australiano (AUD) recibe soporte tras la publicación de las actas de la reunión de marzo del Banco de la Reserva de Australia.
Autor  FXStreet
3 Mes 31 Día Mar
El AUD/USD detiene su racha de cinco días de pérdidas, negociándose alrededor de 0.6860 durante las horas asiáticas el martes. El par avanza ya que el Dólar australiano (AUD) recibe soporte tras la publicación de las actas de la reunión de marzo del Banco de la Reserva de Australia.
placeholder
El S&P 500 descendió un 0,39 %, afectado por el impacto de la guerra y la subida de los precios del petróleoDurante la jornada del 30 de marzo de 2026, el S&P 500 inició con una leve tendencia al alza, impulsado brevemente por el sector energético, lo que le permitió alcanzar un máximo intradía de 6,427.31 puntos. Este comportamiento positivo respondía inicialmente a los comentarios del presidente Trump sobre supuestos avances en las negociaciones, lo que llevó a los futuros y a la apertura a subir más de un 0.9%.
Autor  Mitrade Team
3 Mes 31 Día Mar
Durante la jornada del 30 de marzo de 2026, el S&P 500 inició con una leve tendencia al alza, impulsado brevemente por el sector energético, lo que le permitió alcanzar un máximo intradía de 6,427.31 puntos. Este comportamiento positivo respondía inicialmente a los comentarios del presidente Trump sobre supuestos avances en las negociaciones, lo que llevó a los futuros y a la apertura a subir más de un 0.9%.
placeholder
Oro rebota hacia 4.700$ mientras el alivio de los temores bélicos impulsa la demandaEl precio del Oro (XAU/USD) recupera algo de terreno el martes, recuperándose casi un 3% mientras el presidente iraní Masoud Pezeshkian insinuó que el régimen está listo para poner fin a la guerra
Autor  FXStreet
4 Mes 01 Día Mier
El precio del Oro (XAU/USD) recupera algo de terreno el martes, recuperándose casi un 3% mientras el presidente iraní Masoud Pezeshkian insinuó que el régimen está listo para poner fin a la guerra
placeholder
El Oro sube debido a la debilidad del Dólar estadounidense, los operadores esperan el discurso de Trump sobre la guerra en IránEl precio del Oro (XAU/USD) extiende el repunte hasta cerca de 4.775$ durante la primera parte de la sesión asiática del jueves. El metal precioso se dispara en medio de un debilitamiento del Dólar estadounidense (USD) y la disminución de las tensiones geopolíticas en Oriente Medio
Autor  FXStreet
4 Mes 02 Día Jue
El precio del Oro (XAU/USD) extiende el repunte hasta cerca de 4.775$ durante la primera parte de la sesión asiática del jueves. El metal precioso se dispara en medio de un debilitamiento del Dólar estadounidense (USD) y la disminución de las tensiones geopolíticas en Oriente Medio
placeholder
Pronóstico del Precio de Ethereum: ETH enfrenta distribución, falla en la EMA de 50 díasEl precio de Ethereum ha bajado aproximadamente un 3% al momento de escribir el jueves, revirtiendo las ganancias obtenidas en los últimos dos días
Autor  FXStreet
El dia de ayer 01: 22
El precio de Ethereum ha bajado aproximadamente un 3% al momento de escribir el jueves, revirtiendo las ganancias obtenidas en los últimos dos días
goTop
quote