GoPlus:ClawHub 存在下載量造假漏洞,熱門技能可能含有惡意程式碼
顯示原文
ChainCatcher 消息,根據 GoPlus Security 發佈的安全警告,Silverfort 資安研究人員在 OpenClaw 的技能倉庫 ClawHub 發現嚴重漏洞。攻擊者可透過調用內部函數 downloads:increment 規避所有防護機制,僅需一條 curl 請求即可在數分鐘內將下載量刷至 2 萬次以上,藉此將含有惡意代碼的技能推至搜尋排名第一,誘使用戶或 AI Agent 自動安裝。
惡意技能一旦運行,可能竊取加密錢包、API 金鑰等敏感資料。目前該漏洞已於 24 小時內修復完成。GoPlus 提醒用戶,高下載量不代表安全,建議透過 AgentGuard 進行安全掃描與防護。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
K33第一季營收達7.4億瑞典克朗,年增64%
AiCoin•2026/05/21 05:25
AI Financial 財務狀況受 7.28 1billions WLFI 代幣影響
AiCoin•2026/05/21 05:25
JPMorgan Chase執行長Jamie Dimon:未來利率可能將顯著高於目前水平
BlockBeats•2026/05/21 05:21
連接TradFi與Web3:ENI創辦人解析穩定幣合規之路與鏈上隱私
Cointime•2026/05/21 05:21
加密貨幣價格
更多Bitcoin
BTC
$77,813.27
+0.97%
Ethereum
ETH
$2,140.65
+0.92%
Tether USDt
USDT
$0.9990
+0.02%
BNB
BNB
$653.57
+1.99%
XRP
XRP
$1.38
+1.04%
USDC
USDC
$0.9998
+0.00%
Solana
SOL
$86.74
+2.51%
TRON
TRX
$0.3595
+1.23%
Dogecoin
DOGE
$0.1057
+2.59%
Hyperliquid
HYPE
$56.01
+15.90%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊