
Yapay Zeka Eklenti Pazarında Kara Delik: OpenClaw Ekosistemi Kripto Hırsızlığı İçin Kullanılıyor
Kendi kendine barındırılan popüler yapay zeka asistanı OpenClaw’ın resmi uygulama mağazası (ClawHub), kripto para hırsızlığını kolaylaştıran en az 14 kötü amaçlı “beceri”nin yüklenmesiyle sarsıldı. Kullanıcıların cüzdanları doğrudan tehlike altında.
Siber güvenlik alanında hızla dikkat çeken ve daha önce Clawdbot veya Moltbot gibi isimlerle anılan, kendi kendine barındırılan yapay zeka (AI) asistanı OpenClaw ekosistemine dair ciddi bir tehdit ortaya çıktı. OpenSourceMalware tarafından yayınlanan son raporlar, bu platformun artık organize siber suç faaliyetleri için bir dağıtım kanalı olarak kullanıldığına işaret etmekte. Özellikle 27 Ocak ile 29 Ocak tarihleri arasında, OpenClaw’ın üçüncü taraf eklentilerini barındıran ClawHub kayıt defterine tam 14 adet zararlı yazılım (beceri) enjekte edildiği belirlendi. Bu eklentiler, genellikle kullanıcıların güvenini kazanmak amacıyla kripto ticareti botları veya cüzdan yönetim otomasyon araçları süsü taşıyor.
Sandbox Dışında Kötü Amaçlı Yürütme Riski
Tehdidin ciddiyeti, bu zararlı yazılımların çalışma biçimiyle ilgili. ClawHub, üçüncü taraf eklentilerin bulunmasını ve kurulmasını kolaylaştıran merkezi bir depo görevi görüyor. Ancak bu “beceriler” standart yazılım eklentileri gibi izole (sandbox) ortamlarda çalışmıyor. Aksine, kurulduklarında yerel dosya sistemine tam erişim sağlayabiliyor ve ağ kaynaklarıyla serbestçe etkileşime geçebiliyorlar. Bu durum, bir kullanıcı bu kötü amaçlı kodu çalıştırdığında, cihazının güvenlik sınırlarının anında aşılabileceği anlamına geliyor.
Analistler, bu saldırıların yayılma stratejisinin büyük ölçüde sosyal mühendisliğe dayandığını saptadı. Saldırganlar, kullanıcıları, özellikle kurulum sürecinin bir parçası olarak, gizlenmiş terminal komutlarını kopyalayıp yapıştırmaya teşvik ediyor. Bu, tehdit aktörlerinin uzaktan komut dosyalarını çalıştırarak kullanıcıların tarayıcı geçmişlerini ve en önemlisi kripto cüzdan anahtarlarını çalmasını sağlayan klasik bir tekniktir. Daha da endişe verici olan, tespit edilen zararlı becerilerden birinin, kaldırılmadan hemen önce ClawHub ana sayfasında sergilenmiş olmasıdır. Bu görünürlük, deneyimli geliştiriciler için anında kırmızı bayrak anlamına gelse de, yapay zeka araçlarının kolaylığına güvenen ortalama kullanıcılar için tuzak riskini kat kat yukarı tırmandırıyor.





E-postanız herkese açık olarak paylaşılmaz. İsim ve e-posta bilgisi girmek zorunlu değildir. Yazdığınız yorum ilk etapta onay aşamasına gireceğinden hemen görünmez.