慢雾余弦:ClawHub thị trường phát hiện kỹ năng độc hại, có thể lấy cắp khóa SSH, ví mã hóa và các tài sản khác

Người sáng lập Odaily Planet Daily News Slow Mist Yu Xian đã đăng trên nền tảng X rằng tổng cộng 1.184 kỹ năng độc hại đã được tìm thấy trong thị trường ClawHub của OpenClaw, đánh cắp khóa SSH, ví được mã hóa, mật khẩu trình duyệt và mở vỏ ngược. Một kẻ tấn công đã tải lên 677 gói. Kỹ năng số một có 9 lỗ hổng và hàng nghìn lượt tải xuống.

Cosine nhắc nhở người dùng rằng văn bản không còn là văn bản nữa, mà là hướng dẫn. Các công cụ AI được khuyến nghị cho các môi trường độc lập và nhiều kỹ năng OpenClaw tiềm ẩn rủi ro. Ngoài ra, hợp đồng chỉ là một phần của bảo mật Web3 và nguyên nhân thực sự của tai nạn không còn chỉ là hợp đồng. Một ngày nọ, Moonwell đã đánh cắp 1,78 triệu đô la với mã lỗ hổng từ Đồng tác giả bởi: Claude Opus 4.6.

WELL19%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim