Odaily Planet Daily reporta que Yu Xian, fundador de Slow Fog, publicó en la plataforma X que actualmente en el mercado de ClawHub de OpenClaw se han detectado 1184 habilidades maliciosas, las cuales roban claves SSH, billeteras criptográficas, contraseñas de navegador y abren shells inversos. Solo un atacante ha subido 677 paquetes. La habilidad con más vulnerabilidades tiene 9 fallos y ha sido descargada miles de veces.
Yu Xian advierte a los usuarios que el texto ya no es solo texto, sino instrucciones. Recomienda usar herramientas de IA en entornos independientes, ya que muchas habilidades de OpenClaw presentan riesgos potenciales. Además, en la seguridad Web3, los contratos son solo una parte; las causas reales de los incidentes ya no se limitan solo a los contratos. Hace unos días, Moonwell fue robado por 1.78 millones de dólares, y el código defectuoso proviene de Co-Authored-By: Claude Opus 4.6.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
SlowMist Cosine: ClawHub detecta habilidades maliciosas en el mercado, que podrían robar claves SSH, carteras de criptomonedas, etc.
Odaily Planet Daily reporta que Yu Xian, fundador de Slow Fog, publicó en la plataforma X que actualmente en el mercado de ClawHub de OpenClaw se han detectado 1184 habilidades maliciosas, las cuales roban claves SSH, billeteras criptográficas, contraseñas de navegador y abren shells inversos. Solo un atacante ha subido 677 paquetes. La habilidad con más vulnerabilidades tiene 9 fallos y ha sido descargada miles de veces.
Yu Xian advierte a los usuarios que el texto ya no es solo texto, sino instrucciones. Recomienda usar herramientas de IA en entornos independientes, ya que muchas habilidades de OpenClaw presentan riesgos potenciales. Además, en la seguridad Web3, los contratos son solo una parte; las causas reales de los incidentes ya no se limitan solo a los contratos. Hace unos días, Moonwell fue robado por 1.78 millones de dólares, y el código defectuoso proviene de Co-Authored-By: Claude Opus 4.6.