安全提醒:ClawHubマーケットで合計1184個の悪意のあるスキルが検出され、SSHキーや暗号化ウォレットなどを盗む可能性があります

robot
概要作成中

2023年2月20日、慢雾創始者の余弦はセキュリティ警告を再投稿しました。現在、OpenClawのClawHubマーケットでは1184個の悪意のあるスキルが発見されており、これらのスキルはSSHキー、暗号化ウォレット、ブラウザのパスワードを盗み、リバースシェルを開きます。攻撃者一人だけで677個のパッケージをアップロードしています。最も多くの脆弱性を持つスキルは9つの脆弱性を抱え、ダウンロード数は数千回に上ります。余弦はユーザーに対し、テキストはもはや単なるテキストではなく指令であると警告しています。AIツールは独立した環境で使用することを推奨し、多くのOpenClawスキルには潜在的なリスクが存在します。さらに、Web3のセキュリティにおいてコントラクトは一部に過ぎず、実際の事故原因はすでにコントラクトだけにとどまりません。数日前、Moonwellが178万ドルの資金を盗まれた事件もあり、その欠陥コードはCo-Authored-By:Claude Opus 4.6に由来しています。

WELL4.9%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン