در همین حال، محققان امنیتی صدها نمونه Moltbot را به دلیل پیکربندی نادرست پروکسی معکوس (reverse proxy) کشف کردند که دادههای پیکربندی، کلیدهای API، اعتبارنامههای OAuth و تاریخچه مکالمات خصوصی را در معرض دسترسی غیرمجاز قرار میدهد. شرکتهای امنیتی ۱Password، Hudson Rock و Token Security هشدار دادهاند که Moltbot به دلیل دسترسی عمیق به سیستمهای حساس سازمانی، فقدان محیط ایمن (sandboxing) و ذخیرهسازی اعتبارنامهها به صورت متن ساده، هدف جذابی برای مهاجمان است. Token Security گزارش داده که ۲۲ درصد از مشتریان آن کارمندانی دارند که از Clawdbot استفاده میکنند، و بدافزارهای سرقت اطلاعات (infostealer) مانند RedLine، Lumma و Vidar به طور خاص برای هدف قرار دادن این ساختارهای دایرکتوری تطبیق یافتهاند.
کلمات کلیدی : امنیت سایبری, افزونه مخرب, Visual Studio Code, بدافزار, Moltbot, هوش مصنوعی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.