安全提醒:ClawHub市場共發現1184個惡意技能,可能竊取SSH密鑰、加密錢包等

robot
摘要生成中

2023年2月20日,慢雾創始人余弦轉貼發布安全提醒,目前OpenClaw的ClawHub市場共發現1184個惡意技能,這些技能會竊取SSH密鑰、加密錢包、瀏覽器密碼並打開反向shell。僅一名攻擊者就上傳了677個軟件包。排名第一的技能存在9個漏洞,下載量達數千次。余弦提醒用戶,文本不再是文本,而是指令。建議通過獨立環境使用AI工具,許多OpenClaw技能存在潛在風險。此外,Web3安全裡合約只是一部分,真正事故原因早已不僅僅是合約。前幾日Moonwell被盜178萬美元,缺陷代碼來自Co-Authored-By:Claude Opus 4.6。

WELL-5.16%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)