GoPlus: ClawHub posiada lukę umożliwiającą fałszowanie liczby pobrań, popularne umiejętności mogą zawierać złośliwy kod
Według wiadomości ChainCatcher, zgodnie z ostrzeżeniem bezpieczeństwa opublikowanym przez GoPlus Security, specjaliści ds. bezpieczeństwa Silverfort odkryli poważną lukę w repozytorium umiejętności ClawHub należącym do OpenClaw. Atakujący mogą, wywołując wewnętrzną funkcję downloads:increment, ominąć wszystkie mechanizmy ochronne i za pomocą jednego żądania curl w ciągu kilku minut podnieść liczbę pobrań powyżej 20 tysięcy. Pozwala to wypchnąć złośliwe umiejętności zawierające szkodliwy kod na pierwsze miejsce w wynikach wyszukiwania i nakłonić użytkowników oraz AI Agent do automatycznej instalacji.
Gdy złośliwe umiejętności zostaną uruchomione, mogą kraść dane wrażliwe, takie jak portfele kryptowalutowe czy klucze API. Lukę załatano już w ciągu 24 godzin. GoPlus ostrzega użytkowników, że wysoka liczba pobrań nie oznacza bezpieczeństwa i zaleca korzystanie z AgentGuard do skanowania oraz ochrony.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Rosnące zapotrzebowanie na moc obliczeniową AI wywołuje boom na rynku energii jądrowej: Holtec (HNUC.US) planuje IPO, aby pozyskać 900 milionów dolarów, dążąc do wyceny na poziomie 10 miliardów dolarów
Dostawca energii jądrowej Holtec zamierza zebrać do 900 milionów dolarów poprzez pierwszą ofertę publiczną (IPO) w Stanach Zjednoczonych, ponieważ firmy chcą skorzystać z rosnącego zapotrzebowania na energię elektryczną przez centra danych.

Najdłuższy od pięciu lat! Fala podwyżek prognoz zysków na amerykańskiej giełdzie osiąga rekord od 2021 roku, co może zapowiadać kolejny udany sezon wyników finansowych
Wspierane przez solidne perspektywy zysków przedsiębiorstw, amerykańskie akcje skutecznie opierają się presji rosnącej inflacji, wykazując dużą odporność.

