Az infostealer-banda már az OpenClaw zsebében kotorászik – nagy a baj
Na most figyelj: az OpenClaw AI‑asszisztens elképesztő gyorsasággal lett népszerű, szinte mindent kezel a gépeden – beleértve az e-maileket, chatalkalmazásokat, helyi fájlokat, sőt, belép még mindenféle online szolgáltatásba is. Oké, de b*sszus, közben meg pont emiatt lett aranybánya a hackereknek, mert a teljes környezetét feltúrhatják API‑kulcsokért, privát tokenekért, mindazért, amire egy digitális betörő csak vágyhat.
Itt a digitális titkaid vadászidényének új célpontja
Most őszintén, könyörgöm, észrevetted már, hogy az infostealer malware‑ek nem elégszenek meg a böngészős jelszavaid ellopásával? Most már konkrétan a személyes AI‑ügynököd „lelkét” és identitását akarják kicsavarni a kezedből. A Hudson Rock rábukkant az első élő példányra: egy nyavalyás infostealer február 13‑án ellopta a teljes OpenClaw‑konfigurációdat, amitől úgy feltörhető lettél volna, mint egy rossz kódzáras napló. Mellesleg a támadó valószínűleg a Vidar egyik átdolgozott változatával fosztogatott, és persze nemcsak az OpenClaw‑ra hajtott, hanem mindenre, ami titkos kulcsot vagy „privát” jelölést tartalmaz.
Mit vihettek, és miért para ez neked?
Az openclaw.json például a gépen használt e‑mail‑címet, munkakönyvtárat és egy fő hitelesítési tokent rejthet, amellyel valaki lazán beugrik helyetted a rendszerbe. A device.json magában foglalja a publikus és privát kulcsokat is – ez már tényleg durva, mert a támadó üzeneteket írhat alád, letörölheti a naplóidat, vagy hozzáférhet a titkosított felhőtárhelyedhez. A soul.md, az AGENTS.md és a MEMORY.md a magánüzeneteid, a napi aktivitásaid és a naptáreseményeid számos részletét tartalmazhatják – vagyis konkrétan a digitális életed érzékeny emlékeit gyűjtik össze.
OpenClaw után a Nanobot is veszélyben
Ha azt hiszed, a show ennyivel véget ér, tévedsz. A Nanobot, az OpenClaw által inspirált „pehelysúlyú MI”, két hét alatt mintegy húszezer GitHub‑csillagozót szedett össze, de máris kibukott rajta egy extra durva sebezhetőség (CVE‑2026‑2577), amelyen keresztül valaki egy nyilvánosan elérhető példányról bejuthat a WhatsApp‑odba. Szerencsére jött hozzá gyorstapasz, de azért nem ártana résen lenni, mielőtt mindenedet egy segédre bíznád.
Az Apple idén tavasszal teljes gőzzel rákapcsol a videós podcastekre. Mostantól az Apple Podcasts alkalmazás megújult, így a felhasználók végre könnyedén válthatnak nézés és hallgatás között ugyanabban a lejátszási listában, és ami a legjobb: a picture-in-picture módnak hála közben még csetelni is lehet a haverokkal...
⚠️ A KPMG ausztráliai részlegénél egy partner szépen besétált a tiltott AI-zónába: hogy simán átmenjen egy belső, mesterséges intelligenciáról szóló vizsgán, mesterséges intelligenciát hívott segítségül a kérdésekhez – erre viszont 2,6 millió forint (10 000 ausztrál dollár) bírság lett a vége...
Nem hiszem el, de végre rájöttek a Rode-nál, hogy mikrofonjainkat nem kell mindenáron drótokkal, kütyükkel, műanyag herékkel összebilincselni, csak hogy szóljon a hangunk az iPhone-ba vagy iPadbe...
A Super Bowl alatt bemutatott Ring Search Party funkció sokakat meglepett: a kedves reklám, amelyben a kütyü a házi kedvenc megtalálásában segít, komoly adatvédelmi aggályokat vetett fel...
📚 Az oktatás évszázadokon át szinte változatlan maradt: a tanítási módszerek, az osztálytermi rend és a személytelen, egységes oktatás makacsul kitartanak, miközben az élet minden területét gyökeresen átalakítják a technológiai újítások...
🔥 Hongkong végre megint mozgolódik kriptófronton: a Victory Fintech (VDX) megkapta a hivatalos engedélyt a helyi pénzügyi hatóságtól, így mostantól digitális eszközkereskedési platformként működhet, és egyből felkerült az elitlistára a többi 11 jóváhagyott platform mellé...
Különösen igaz ez akkor, ha az internet hirtelen felkap egy új technológiát, majd szinte azonnal kiderül, hogy a háttérben jóval kevesebb valós újítás rejlik, mint azt elsőre gondoltuk...
Az informatikai világban alapvető változás zajlik: a hagyományos jelszavas hitelesítés ideje leáldozóban van, helyét egyre inkább a passkey technológia veszi át...
💰 Az Egyesült Államokban egyre több helyen vezetik be azokat a programokat, amelyek során közvetlenül juttatnak pénzt az embereknek, ám ezek a kezdeményezések rendszeresen kiváltják a szkeptikusok kritikáját...
Ugyanúgy, ahogy a Ferrari padlógázt nyom az egyenesben, az Apple sem vacakol: a Formula–1 mostantól saját csatornát kapott az Apple TV alkalmazásban...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Earplug (iPhone/iPad)Az Earplug egy minimalista relaxációs alkalmazás, amelyet alvásproblémák esetén használhatsz...
💻 Na, végre megérkezett a PCIe 6.0 SSD, amit most először tényleg lehet venni – persze, hogy tiszta legyen: te úgysem fogsz hozzájutni, mert ezt csak az óriási AI-adatközpontoknak dobják oda...
⛪ Na, képzeld el, ott ülsz a Szent Péter-bazilika padjában, zsibbasztod a térded, és halvány fogalmad sincs, miről beszél a pap olaszul vagy latinul...
🔥 A ’90-es évek végén, amikor a számítógépes hardver még messze nem volt ilyen gyors, a játékfejlesztőknek a lehető leghatékonyabb kódokat kellett írniuk, hogy a legmodernebb grafikát és élményt hozzák ki a gépeikből...
🚧 Az Android mindig is a szabadság szinonimája volt: a felhasználók szabadon telepíthettek alkalmazásokat külső forrásból, függetlenül a Play Áruháztól...
New York, London, Sanghaj – az Apple idén végre kimozdul az unalmas Apple Parkból, és új eseményt dob össze március 4-én, magyar idő szerint délután 3 órakor...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Tunepal (iPhone/iPad)Az alkalmazás a Sunday Times toplistáin is szerepelt: 2012-ben bekerült minden idők 500 legjobb appja közé, 2010-ben pedig az iPhone húsz legfontosabb kulturális alkalmazása között említették...