慢雾余弦:ClawHub市場で悪意のあるスキルを発見、SSHキーや暗号化ウォレットなどを盗む可能性があります

Odaily星球日报によると、慢雾創始者の余弦はXプラットフォーム上で、現在OpenClawのClawHub市場で発見された悪意のあるスキルは1184個にのぼると述べました。これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開くことができます。攻撃者一人だけで677個のパッケージをアップロードしました。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に達しています。

余弦はユーザーに対し、テキストはもはや単なる文章ではなく指令であると警告し、AIツールは独立した環境で使用することを推奨しています。多くのOpenClawのスキルには潜在的なリスクが存在します。また、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はもはやコントラクトだけにとどまりません。数日前にMoonwellが178万ドルを盗まれた事件も、欠陥コードはCo-Authored-By:Claude Opus 4.6に由来しています。

WELL5.78%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$0.1保有者数:1
    0.00%
  • 時価総額:$2.45K保有者数:1
    0.00%
  • 時価総額:$2.47K保有者数:2
    0.00%
  • 時価総額:$2.45K保有者数:1
    0.00%
  • 時価総額:$2.46K保有者数:1
    0.00%
  • ピン