20 лютого засновник SlowMist Юй Сянь опублікував попередження про безпеку, повідомляючи, що на ринку ClawHub від OpenClaw виявлено 1184 зловмисних навичок, які крадуть SSH-ключі, криптовалютні гаманці, паролі браузерів та відкривають зворотні оболонки. Лише один з атакувальників завантажив 677 пакетів. Найпопулярніша навичка має 9 вразливостей і була завантажена тисячі разів. Юй Сянь попередив користувачів, що текст більше не є просто текстом, а є командою. Рекомендується використовувати AI-інструменти у ізольованому середовищі, оскільки багато навичок OpenClaw мають потенційні ризики. Крім того, у безпеці Web3 контракт — це лише частина, справжня причина інцидентів давно виходить за межі контрактів. Напередодні Moonwell був зламаний на 1,78 мільйона доларів, причиною стала помилка у коді, яка походить від Co-Authored-By: Claude Opus 4.6.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Попередження про безпеку: на ринку ClawHub виявлено 1184 шкідливі навички, які можуть красти SSH-ключі, криптогаманці та інше
20 лютого засновник SlowMist Юй Сянь опублікував попередження про безпеку, повідомляючи, що на ринку ClawHub від OpenClaw виявлено 1184 зловмисних навичок, які крадуть SSH-ключі, криптовалютні гаманці, паролі браузерів та відкривають зворотні оболонки. Лише один з атакувальників завантажив 677 пакетів. Найпопулярніша навичка має 9 вразливостей і була завантажена тисячі разів. Юй Сянь попередив користувачів, що текст більше не є просто текстом, а є командою. Рекомендується використовувати AI-інструменти у ізольованому середовищі, оскільки багато навичок OpenClaw мають потенційні ризики. Крім того, у безпеці Web3 контракт — це лише частина, справжня причина інцидентів давно виходить за межі контрактів. Напередодні Moonwell був зламаний на 1,78 мільйона доларів, причиною стала помилка у коді, яка походить від Co-Authored-By: Claude Opus 4.6.