Медуза Меланхолия: ClawHub обнаружил вредоносные навыки на рынке, которые могут похищать SSH-ключи, криптокошельки и другое

Основатель Odaily Planet Daily News Slow Mist Ю Сянь сообщил на платформе X, что в ClawHub от OpenClaw обнаружено всего 1 184 вредоносных навыка, которые крадут SSH-ключи, зашифрованные кошельки, пароли браузеров и открытые обратные оболочки. Один злоумышленник загрузил 677 пакетов. Навык номер один имеет 9 уязвимостей и тысячи скачиваний.

Косинус напоминает пользователям, что текст — это уже не текст, а инструкции. Инструменты ИИ рекомендуются для самостоятельных сред, и многие навыки OpenClaw потенциально рискованны. Кроме того, контракты — это лишь часть безопасности Web3, и настоящая причина несчастных случаев — это уже не только контракты. На днях Moonwell украли $1,78 миллиона с дефектным кодом у соавтора Клода Opus 4.6.

WELL22,94%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить