GoPlus: ClawHub-da saxta yükləmə sayları zəifliyi var, populyar funksiyalar və ya bacarıqlar zərərli kodlar ehtiva edə bilər
ChainCatcher xəbərinə görə, GoPlus Security-nin yayımladığı təhlükəsizlik xəbərdarlığına əsasən, Silverfort-un təhlükəsizlik tədqiqatçıları OpenClaw-un bacarıq anbarı ClawHub-da ciddi zəiflik aşkarlayıblar. Hücumçular daxili funksiyanı downloads:increment çağıraraq bütün müdafiə mexanizmlərini aşa bilərlər və yalnız bir curl sorğusu ilə yükləmə sayını bir neçə dəqiqə ərzində 20 mindən çox artıraraq, zərərli kod ehtiva edən bacarığı axtarış nəticələrində birinci yerə qaldırıb istifadəçiləri və ya AI Agent-ləri onu avtomatik quraşdırmağa sövq edə bilərlər.
Zərərli bacarıq işə salındıqda, kriptovalyuta pulqabısı, API açarları kimi həssas məlumatları oğurlaya bilər. Sözügedən zəiflik artıq 24 saat ərzində aradan qaldırılıb. GoPlus istifadəçilərə bildirir ki, yüksək yüklənmə sayı təhlükəsiz demək deyil və AgentGuard ilə təhlükəsizlik yoxlanışı və müdafiə tətbiq etməyi tövsiyə edir.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
Anthropic-in birjada siyahıya alınmasından əvvəl kredit limiti 100 milyondan çox ola bilər
ETF vəsait axını nəzərəçarpacaqdır: SPYI, ABT, ETN, NEE
web3: Metaplanet ABŞ bazarında 2100 bitcoin ilə mövqelənir
