GoPlus:ClawHub memiliki celah penipuan jumlah unduhan, keterampilan populer mungkin mengandung kode berbahaya

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow Berita, 26 Maret, menurut peringatan keamanan yang dirilis oleh GoPlus Security, peneliti keamanan Silverfort menemukan kerentanan serius di repository skill OpenClaw, ClawHub. Penyerang dapat melewati semua mekanisme perlindungan dengan memanggil fungsi internal downloads:increment, hanya dengan satu permintaan curl, sehingga jumlah unduhan dapat meningkat lebih dari 20.000 dalam beberapa menit. Hal ini memungkinkan skill berisi kode berbahaya muncul di peringkat pencarian teratas, memancing pengguna atau Agen AI untuk menginstal secara otomatis.

Setelah skill berbahaya dijalankan, dapat mencuri data sensitif seperti dompet kripto dan kunci API. Saat ini, kerentanan ini telah diperbaiki dalam waktu 24 jam. GoPlus mengingatkan pengguna bahwa jumlah unduhan yang tinggi tidak selalu menjamin keamanan, dan menyarankan penggunaan AgentGuard untuk pemindaian dan perlindungan keamanan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan