SlowMist Cosine : ClawHub détecte des activités malveillantes sur le marché, susceptibles de voler des clés SSH, des portefeuilles cryptographiques, etc.
Odaily Planet Daily, selon une déclaration du fondateur de Slow Fog, Yu Xian, sur la plateforme X, actuellement, le marché ClawHub d’OpenClaw a détecté 1184 compétences malveillantes, qui volent des clés SSH, des portefeuilles cryptographiques, des mots de passe de navigateur et ouvrent des shells inversés. Un seul attaquant a téléchargé 677 packages. La compétence la mieux classée comporte 9 vulnérabilités et a été téléchargée plusieurs milliers de fois.
Yu Xian rappelle aux utilisateurs que le texte n’est plus simplement du texte, mais des instructions. Il recommande d’utiliser les outils d’IA dans un environnement isolé, car de nombreuses compétences d’OpenClaw présentent des risques potentiels. De plus, dans la sécurité Web3, les contrats ne représentent qu’une partie, et la véritable cause des incidents ne se limite pas uniquement aux contrats. Il y a quelques jours, Moonwell a été victime d’un vol de 1,78 million de dollars, le code défectueux provenant de Co-Authored-By : Claude Opus 4.6.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
SlowMist Cosine : ClawHub détecte des activités malveillantes sur le marché, susceptibles de voler des clés SSH, des portefeuilles cryptographiques, etc.
Odaily Planet Daily, selon une déclaration du fondateur de Slow Fog, Yu Xian, sur la plateforme X, actuellement, le marché ClawHub d’OpenClaw a détecté 1184 compétences malveillantes, qui volent des clés SSH, des portefeuilles cryptographiques, des mots de passe de navigateur et ouvrent des shells inversés. Un seul attaquant a téléchargé 677 packages. La compétence la mieux classée comporte 9 vulnérabilités et a été téléchargée plusieurs milliers de fois.
Yu Xian rappelle aux utilisateurs que le texte n’est plus simplement du texte, mais des instructions. Il recommande d’utiliser les outils d’IA dans un environnement isolé, car de nombreuses compétences d’OpenClaw présentent des risques potentiels. De plus, dans la sécurité Web3, les contrats ne représentent qu’une partie, et la véritable cause des incidents ne se limite pas uniquement aux contrats. Il y a quelques jours, Moonwell a été victime d’un vol de 1,78 million de dollars, le code défectueux provenant de Co-Authored-By : Claude Opus 4.6.