• Peretas menerbitkan ekstensi VSCode palsu yang menyamar sebagai asisten Moltbot AI
  • Ekstensi membawa trojan menggunakan desktop jarak jauh dan pemuat berlapis
  • Serangan dengan cepat terdeteksi dan dihentikan, namun situs Moltbot ditandai berbahaya

Peretas telah membajak nama baik Moltbot dan menggunakannya untuk mengirimkan malware ke banyak pengguna yang tidak menaruh curiga – namun untungnya, serangan tersebut dengan cepat diketahui dan dihentikan.

Moltbot adalah sumber terbuka perangkat lunak asisten AI pribadi yang berjalan secara lokal di komputer atau server pengguna (berbeda dengan alternatif berbasis cloud) yang memungkinkan pengguna berinteraksi dengan model bahasa besar (LLM) dan mengotomatiskan tugas yang berbeda. Namun, karena ini berjalan secara lokal dengan akses sistem yang dalam, beberapa peneliti keamanan mendesak pengguna untuk berhati-hati, karena kesalahan konfigurasi dapat mengekspos data sensitif dan menyebabkan berbagai upaya peretasan.





Tautan sumber