Alerte de sécurité : Le marché ClawHub a détecté au total 1184 compétences malveillantes, susceptibles de voler des clés SSH, des portefeuilles cryptographiques, etc.

robot
Création du résumé en cours

Le 20 février, le fondateur de SlowMist, Yu Xian, a relayé une alerte de sécurité. Actuellement, le marché ClawHub d’OpenClaw a détecté 1184 compétences malveillantes, capables de voler des clés SSH, des portefeuilles cryptographiques, des mots de passe de navigateur et d’ouvrir des shells inversés. Un seul attaquant a téléchargé 677 packages. La compétence la mieux classée présente 9 vulnérabilités et a été téléchargée plusieurs milliers de fois. Yu Xian a averti que le texte n’est plus simplement du texte, mais des instructions. Il recommande d’utiliser les outils d’IA dans un environnement isolé, car de nombreuses compétences d’OpenClaw présentent des risques potentiels. De plus, dans la sécurité Web3, les contrats ne représentent qu’une partie, et la véritable cause des incidents ne se limite pas uniquement aux contrats. Il y a quelques jours, Moonwell a été victime d’un vol de 1,78 million de dollars, le code défectueux provenant de Co-Authored-By : Claude Opus 4.6.

WELL6,68%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)