加密货币挖矿 关键字列表
30个ClawHub技能悄然将AI智能体变成加密货币挖矿集群

30个ClawHub技能悄然将AI智能体变成加密货币挖矿集群

安全研究员Ax Sharma发现,ClawHub平台上由同一用户发布的30个技能包,在用户毫不知情的情况下,将AI代理秘密注册至第三方服务器,生成Hedera加密钱包并上报代理能力。这些技能包累计下载量约9800次,伪装成日程助手、安全工具等实用工具。研究人员将此活动命名为"ClawSwarm",指出其并非利用传统恶意软件,而是通过操控SKILL.md指令文件实现控制,本质上是在用户不知情且未授权的情况下,让AI代理执行第三方任务。