GoPlus cảnh báo: ClawHub có lỗ hổng giả mạo số lượng tải xuống, kỹ năng độc hại có thể lấy trộm dữ liệu ví.

Gate News Tin tức, ngày 26 tháng 3, GoPlus Security đã phát hành cảnh báo an ninh cho biết, các nhà nghiên cứu an ninh của Silverfort đã phát hiện ra lỗ hổng nghiêm trọng trong kho kỹ năng của OpenClaw, ClawHub. Kẻ tấn công có thể vượt qua cơ chế bảo vệ bằng cách gọi hàm nội bộ downloads:increment, chỉ với một yêu cầu curl, có thể trong vài phút làm tăng số lượt tải xuống lên hơn 20.000 lần, từ đó đẩy kỹ năng chứa mã độc lên vị trí hàng đầu trong kết quả tìm kiếm, dụ dỗ người dùng hoặc AI Agent tự cài đặt. Một khi kỹ năng độc hại chạy, nó có thể đánh cắp dữ liệu nhạy cảm như ví tiền mã hóa, API key. Lỗ hổng này đã được khắc phục trong vòng 24 giờ. GoPlus nhấn mạnh rằng số lượt tải cao không đồng nghĩa với an toàn, khuyên dùng AgentGuard để quét và bảo vệ an ninh.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận