20 февраля основатель SlowMist Юй Сянь опубликовал напоминание о безопасности, в настоящее время на рынке ClawHub OpenClaw обнаружено 1184 вредоносных навыков, которые крадут SSH-ключи, криптокошельки, пароли браузеров и открывают обратные оболочки. Только один злоумышленник загрузил 677 пакетов. Самый популярный навык содержит 9 уязвимостей и был скачан тысячи раз. Юй Сянь предупреждает пользователей, что текст больше не является просто текстом, а представляет собой команду. Рекомендуется использовать AI-инструменты в изолированной среде, поскольку многие навыки OpenClaw несут потенциальные риски. Кроме того, безопасность Web3 включает не только смарт-контракты, истинные причины инцидентов давно выходят за рамки контрактов. Несколько дней назад Moonwell был взломан на сумму 1,78 миллиона долларов, уязвимый код был создан совместной работой: Co-Authored-By: Claude Opus 4.6.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Предупреждение о безопасности: В рынке ClawHub обнаружено 1184 вредоносных навыков, которые могут похищать SSH-ключи, криптокошельки и другое
20 февраля основатель SlowMist Юй Сянь опубликовал напоминание о безопасности, в настоящее время на рынке ClawHub OpenClaw обнаружено 1184 вредоносных навыков, которые крадут SSH-ключи, криптокошельки, пароли браузеров и открывают обратные оболочки. Только один злоумышленник загрузил 677 пакетов. Самый популярный навык содержит 9 уязвимостей и был скачан тысячи раз. Юй Сянь предупреждает пользователей, что текст больше не является просто текстом, а представляет собой команду. Рекомендуется использовать AI-инструменты в изолированной среде, поскольку многие навыки OpenClaw несут потенциальные риски. Кроме того, безопасность Web3 включает не только смарт-контракты, истинные причины инцидентов давно выходят за рамки контрактов. Несколько дней назад Moonwell был взломан на сумму 1,78 миллиона долларов, уязвимый код был создан совместной работой: Co-Authored-By: Claude Opus 4.6.