Hệ sinh thái “kỹ năng” của tác nhân OpenClaw đang bị lợi dụng để phát tán cả Remcos RAT và phần mềm đánh cắp dữ liệu đa nền tảng GhostLoader thông qua một tích hợp DeepSeek giả mạo có tên “DeepSeek-Claw”.
Chiến dịch này cho thấy các quy trình AI có quyền truy cập cục bộ cao có thể bị chiếm...
agentic ai
deepseek-claw
ghostloader
mã độc ai
malwarenode.js
openclaw
phần mềm đánh cắp thông tin
remcos rat
tấn công chuỗi cung ứng
zscaler threatlabz
Các hacker đã phát tán một gói npm giả mạo theo chủ đề Gemini nhằm đánh cắp token và dữ liệu nhạy cảm từ các nhà phát triển sử dụng công cụ lập trình AI như Claude, Cursor, Windsurf, PearAI và nhiều nền tảng khác.
Gói độc hại có tên gemini-ai-checker, được tải lên ngày 20/3/2026 bởi tài khoản...
bảo mật lập trình ai
gemini ai checker malwaremalwarenode.js
npm độc hại
ottercookie là gì
phần mềm độc hại javascript
tấn công chuỗi cung ứng npm
tấn công developer
đánh cắp api key
đánh cắp token ai
GhostClaw là phần mềm đánh cắp thông tin đa giai đoạn nhắm vào macOS, tận dụng GitHub và quy trình phát triển có hỗ trợ AI để thu thập thông tin đăng nhập và triển khai mã độc thứ cấp, mở rộng đáng kể phạm vi nạn nhân.
Jamf Threat Labs đã phát hiện ít nhất tám biến thể được lưu trữ trên GitHub...
an ninh mạng macos
bảo mật github
ghostclaw macos
ghostloader npm
mã độc github
malware ai
malwarenode.js
tấn công chuỗi cung ứng phần mềm
tấn công qua ai agent
đánh cắp thông tin macos