Malicious OpenClaw DeepSeek Skill Exploits Agentic AI Workflows to Deliver RAT and Stealer
06/05/2026-17:04 06/05/2026-17:05 מחשבים וטכנולוגיה Cyber Security News דיווח
A cleverly disguised malware campaign is targeting developers and AI-driven systems by hiding inside what looks like a legitimate plugin for an open-source AI framework. Security researchers have uncovered a threat that takes full advantage of how mo
סיכום מאמרמסע פרסום זדוני מתוחכם מכוון למפתחים ולמערכות מונעות בינה מלאכותית על ידי הסתתרות בתוך תוסף לגיטימי לכאורה עבור מסגרת בינה מלאכותית בקוד פתוח. חוקרי אבטחה חשפו איום המנצל לרעה את האופן שבו מערכות AI מבצעות משימות אוטומטיות כדי להחדיר תוכנות זדוניות. התוכנה הזדונית, הנקראת OpenClaw, מחקה תוסף לגיטימי עבור DeepSeek, מסגרת AI פופולרית. התוסף הזדוני משתמש ביכולות AI כדי לבצע משימות זדוניות, כגון הורדת תוכנות RAT ו-Stealer. חוקרי אבטחה מזהירים כי מסע פרסום זה מדגים את הפוטנציאל של תוכנות זדוניות המנצלות מערכות AI מודרניות. הם ממליצים למפתחים ולמשתמשים לנקוט משנה זהירות בעת הורדת תוספים וכלים עבור מערכות AI. חשיפת האיום הזה מדגישה את החשיבות של אבטחת מערכות AI והגנה עליהן מפני התקפות זדוניות. התוקפים ממשיכים לפתח שיטות חדשות לניצול מערכות AI, והגנת הרשתות והמערכות הופכת ליותר ויותר חשובה.תוכן זה נוצר על ידי בינה מלאכותית.