Пошукові результати Bing AI підозрюють у компрометації: хакери поширюють підроблені інсталятори OpenClaw з метою викрадення криптоактивів, що акцентує увагу на питаннях безпеки в AI-орієнтованих пошукових системах.

2026-03-10 03:49:22
Початківець
ШІБезпека
Фахівці з кібербезпеки виявили, що хакери застосовують метод «отруєння пошуку» для маніпуляції результатами Bing AI, спрямовуючи користувачів на завантаження підробленого додатку OpenClaw, який містить інфостілер-шкідник. Це призводить до крадіжки криптоактивів і важливої інформації. У статті детально аналізується спосіб атаки, технічні аспекти та вплив на всю індустрію.

Огляд події: Підозра на отруєння результатів пошуку Bing AI

Підозра на отруєння результатів пошуку Bing AI Джерело зображення: https://x.com/im23pds/status/2031163246783410581

У березні 2026 року керівник служби безпеки компанії SlowMist, що спеціалізується на блокчейн-безпеці, опублікував попередження: зловмисники могли змінити результати пошуку Bing AI, використовуючи тактику «search poisoning». Вони заманювали користувачів завантажити підроблену програму OpenClaw, щоб викрасти криптоактиви та конфіденційну інформацію.

«Search poisoning» — це спосіб, коли зловмисники створюють спеціальні сайти чи репозиторії для підвищення їх позицій у пошукових результатах. При пошуку за релевантними ключовими словами шкідливі ресурси можуть опинитися на верхніх позиціях або навіть бути безпосередньо рекомендованими AI-пошуком.

У цьому випадку введення ключових слів “OpenClaw Windows” спонукало Bing AI рекомендувати фальшивий GitHub-репозиторій як джерело для завантаження. Після запуску інсталятора деякі пристрої користувачів були заражені шкідливим ПЗ, що викрадає дані.

Згодом дослідники підтвердили видалення шкідливого репозиторію та інсталятора, проте інцидент спричинив масштабну дискусію щодо безпеки AI-пошуку та захисту криптоактивів у галузі.

Що таке OpenClaw? Чому він став мішенню?

Що таке OpenClaw? Чому він став мішенню? Джерело зображення: OpenClaw Official Site

OpenClaw — це сучасний open-source інструмент для розробників AI-агентів та автоматизації, що використовується для створення AI-агентів, автоматизації задач і формування інструментарію розробника.

Зі стрімким розвитком фреймворків для AI-агентів та автоматизації кількість користувачів цих інструментів стрімко зростає.

Швидко зростаюча екосистема розробників є привабливою мішенню для атак із кількох причин:

  • Розробники довіряють open-source репозиторіям: Зазвичай вони завантажують інструменти й код із GitHub.
  • AI-інструменти часто потребують підвищених прав доступу: Багато AI-інструментів мають доступ до системних файлів, API-ключів чи хмарних облікових даних.
  • Є суттєвий перетин із крипто користувачами: AI-розробники, Web3-розробники та криптоінвестори часто є одними й тими ж людьми.

Тому, поширюючи фальшиві інсталятори OpenClaw, зловмисники можуть безпосередньо атакувати пристрої, де зберігаються приватні ключі гаманців, торгові акаунти чи API-ключі.

Механізм атаки: від search poisoning до поширення шкідливого ПЗ

Підробка репозиторію GitHub і зловживання довірою спільноти

Дослідники встановили, що зловмисники створили організацію GitHub під назвою “openclaw-installer” і завантажили в неї репозиторії, які виглядали легітимними.

Щоб підвищити достовірність, вони скопіювали фрагменти реального коду проєкту, зробивши структуру репозиторію максимально схожою на офіційну.

Завдяки високій репутації GitHub у розробницькій спільноті й рекомендаціям AI багато користувачів сприймали репозиторій як офіційний.

Атака розгорталася так:

  • Користувач шукає OpenClaw через Bing AI
  • AI рекомендує зловмисний GitHub-репозиторій
  • Користувач завантажує фальшивий інсталятор
  • Шкідливий код непомітно викрадає інформацію

Атака використовує довіру до open-source + AI-рекомендації, що значно підвищує ймовірність успіху.

Окремі шкідливі навантаження для Windows і macOS

Дослідники з’ясували, що зловмисники розробили специфічні шкідливі навантаження для кожної ОС.

Windows:

  • Поширюється підроблений інсталятор OpenClaw_x64.exe
  • При запуску активується Vidar info-stealer у пам’яті
  • Одночасно встановлюється троян GhostSocks для віддаленого контролю

macOS:

  • Надаються фальшиві інструкції з інсталяції
  • Користувачів змушують виконати Bash-команди у терміналі
  • Завантажується й встановлюється Atomic Stealer

Ці шкідливі програми викрадають:

  • Паролі браузера
  • Ключі крипто-гаманців
  • SSH-ключі
  • API-токени
  • Дані для входу в Telegram/Discord

Отримавши ці дані, зловмисники з легкістю переводять криптоактиви жертви.

AI-пошук і SEO poisoning: новий фронт кібер атак

Хоча search poisoning існує давно, розвиток AI-пошуку значно посилює його ефект. Дослідження показують: зловмисники можуть змінювати вебконтент, структуру репозиторіїв чи ключові слова, щоб підняти шкідливі ресурси у пошукових результатах.

AI-пошук створює додаткові ризики:

  • AI узагальнює й рекомендує контент
  • Користувачі більше довіряють AI-рекомендаціям
  • Рекомендовані посилання можуть обходити стандартні фільтри

Аналітики безпеки зазначають: розміщення шкідливого коду у вигляді легітимного репозиторію GitHub дозволяє йому потрапити в індексацію й рекомендації пошукових систем.

Таким чином, комбінація AI-пошуку + open-source платформ стає потужним новим вектором атак.

Вплив на криптоіндустрію та екосистему розробників

Інцидент підкреслив три ключові тенденції:

1. AI-інструменти стали основними мішенями

З поширенням AI-агентів та автоматизації зловмисники маскують шкідливе ПЗ під AI-інструменти.

2. Довіра до open-source активно експлуатується

Платформи на кшталт GitHub і PyPI, відкриті й прозорі, легко використовуються зловмисниками.

3. Криптоактиви — головні цілі

Stealer malware зазвичай шукає:

  • MetaMask
  • Браузерні гаманці
  • Локальні файли гаманців
  • API-ключі

Після викрадення ці активи практично не можна повернути.

Керівництво з безпеки для користувачів: як уникнути подібних атак

Із розвитком складних атак користувачам варто дотримуватись таких заходів:

1. Завантажуйте ПЗ лише з офіційних джерел

Не завантажуйте інструменти з результатів пошуку; використовуйте лише офіційні GitHub-репозиторії або сайти.

2. Перевіряйте репозиторії коду

Оцініть:

  • Офіційну верифікацію
  • Тривалу історію комітів
  • Активну спільноту розробників

3. Перевіряйте підписи інсталяторів

Багато проєктів надають SHA256 або GPG-підписи.

4. Використовуйте окремі пристрої для управління приватними ключами

Не зберігайте приватні ключі гаманців із великими сумами у середовищі розробки.

5. Використовуйте апаратні гаманці

Навіть якщо комп’ютер заражено, апаратний гаманець забезпечує додатковий захист.

Виклики безпеки та майбутні тенденції в епоху AI-пошуку

Інцидент з Bing AI продемонстрував, що AI-пошукові системи ще не здатні ефективно відфільтровувати довірений контент.

Зі зростанням ролі AI-пошуку, AI-агентів та інструментів автоматизації як основних точок входу в інтернет, зловмисники вдосконалюють методи, зокрема:

  • Poisoning AI-пошукових результатів
  • Дезінформацію через AI-генерований контент
  • Шкідливий код у плагінах AI-агентів

У майбутньому платформи мають зміцнювати захист шляхом:

  • Посилення механізмів верифікації джерел AI-пошукових результатів
  • Впровадження систем довіри для open-source репозиторіїв
  • Покращення автоматизованого виявлення шкідливого ПЗ

Для користувачів, у світі глибокої інтеграції AI-інструментів і криптоактивів, усвідомленість щодо безпеки стане найважливішим захистом цифрових активів.

Автор:  Max
Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар
Розблокування Токенів
Wormhole розблокує 1,280,000,000 W токенів 3 квітня, що становить приблизно 28.39% від наразі обігового постачання.
W
-7.32%
2026-04-02
Розблокування Токенів
Pyth Network розблокує 2,130,000,000 PYTH токенів 19 травня, що становить приблизно 36,96% від теперішнього обсягу обігу.
PYTH
2.25%
2026-05-18
Розблокування Токенів
Pump.fun розблокує 82,500,000,000 токенів PUMP 12 липня, що становить приблизно 23,31% від наразі обігової пропозиції.
PUMP
-3.37%
2026-07-11
Розблокування Токенів
Succinct розблокує 208,330,000 PROVE токенів 5 серпня, що становить приблизно 104,17% від нині обігового постачання.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Що таке крипто-наративи? Топ-наративи на 2025 рік (оновлено)
Початківець

Що таке крипто-наративи? Топ-наративи на 2025 рік (оновлено)

Мемокойни, ліквідні токени з перезаливкою, похідні ліквідної стейкінгу, модульність блокчейну, Layer 1, Layer 2 (оптимістичні ролапи та ролапи з нульовим знанням), BRC-20, DePIN, Telegram криптовалютні торгові боти, ринки прогнозування та RWAs - це деякі наративи, на які варто звернути увагу в 2024 році.
2024-11-26 02:23:40
Що таке OpenLayer? Все, що вам потрібно знати про OpenLayer
Середній

Що таке OpenLayer? Все, що вам потрібно знати про OpenLayer

OpenLayer - це взаємодійний шар штучного інтелекту, призначений для модернізації потоків даних в цифрових екосистемах. Він може бути використаний для бізнесу та для навчання моделей штучного інтелекту.
2025-02-07 02:57:43
Дослідження Smart Agent Hub: Sonic SVM та його масштабний фреймворк HyperGrid
Середній

Дослідження Smart Agent Hub: Sonic SVM та його масштабний фреймворк HyperGrid

Хаб інтелектуального агента побудований на базі каркасу Sonic HyperGrid, який використовує напівавтономний багатосітковий підхід. Це не лише забезпечує сумісність з основною мережею Solana, але також надає розробникам більшу гнучкість та можливості оптимізації продуктивності, особливо для високопродуктивних додатків, таких як геймінг.
2025-02-21 04:49:42
Sentient: поєднання найкращих моделей відкритого та закритого штучного інтелекту
Середній

Sentient: поєднання найкращих моделей відкритого та закритого штучного інтелекту

Мета-опис: Sentient - це платформа для моделей Clopen AI, яка поєднує найкраще з відкритих та закритих моделей. Платформа має два ключові компоненти: OML та Sentient Protocol.
2024-11-18 03:52:31
Огляд Топ-10 мем-монет штучного інтелекту
Середній

Огляд Топ-10 мем-монет штучного інтелекту

AI Meme - це нова галузь, що поєднує штучний інтелект, технологію блокчейн та культуру мемів, його розвиток відбувається за підтримки ринку творчих токенів та спільното-орієнтованих тенденцій. У майбутньому сектор AI meme може продовжувати розвиватися з введенням нових технологій та концепцій. Незважаючи на поточні активні ринкові показники, Топ-10 проектів може значно коливатися або навіть бути заміненими через зміни настрою спільноти.
2024-11-29 07:04:46
Яка платформа будує найкращих AI-агентів? Ми тестуємо ChatGPT, Claude, Gemini та інші
Початківець

Яка платформа будує найкращих AI-агентів? Ми тестуємо ChatGPT, Claude, Gemini та інші

Ця стаття порівнює та тестує п'ять основних платформ штучного інтелекту (ChatGPT, Google Gemini, HuggingChat, Claude та Mistral AI), оцінюючи їх зручність використання та якість результатів у створенні агентів штучного інтелекту.
2025-01-09 07:43:03