共 3 筆相關內容
攻擊者利用AI代理間的協作漏洞,透過一個受控代理影響另一個代理,進而竊取敏感資料並竄改GitHub拉取請求。此手法擴大了AI應用的攻擊面,對開發者與企業構成嚴重威脅。
資安廠商測試發現,OpenClaw、Cisco及Vercel等主流AI代理技能市集的掃描機制存在漏洞,導致惡意技能套件可成功通過檢測並潛伏。此事件雖非直接針對個人的詐騙案件,但揭示了AI技術被濫用於開發釣魚工具或惡意軟體的潛在風險,可能引發大規模的資料竊取或系統入侵。
駭客利用開源AI代理OpenClaw的流行趨勢,假冒提供技能擴充套件(Skill)的名義,誘騙使用者下載並執行惡意軟體。此攻擊導致受害者電腦被植入Remcos與GhostLoader,造成個資洩漏與系統被控管風險。