Nagkaroon ng "self-attack" na bug sa OpenClaw: Mali ang pagpapatupad ng Bash command na nagdulot ng pagtagas ng mga key
BlockBeats balita, Marso 5, ang Web3 security company na GoPlus ay naglabas ng pahayag na ang AI development tool na OpenClaw ay kamakailan lamang na-expose sa isang "self-attack" security incident. Sa pagpapatupad ng automated tasks, ang sistema ay nagkaroon ng maling Bash command habang tinatawag ang Shell command upang lumikha ng GitHub Issue, na hindi sinasadyang nag-trigger ng command injection at nagresulta sa paglalantad ng maraming sensitibong environment variables.
Sa insidente, ang AI-generated na string ay naglalaman ng set na nakapaloob sa backticks, na na-interpret ng Bash bilang command substitution at awtomatikong na-execute. Dahil kapag walang parameter na pinatakbo ang set sa Bash, ilalabas nito ang lahat ng kasalukuyang environment variables, kaya humantong ito sa higit sa 100 linya ng sensitibong impormasyon (kabilang ang Telegram keys, authentication tokens, atbp.) na direktang naisulat sa GitHub Issue at naging pampubliko.
Inirerekomenda ng GoPlus na sa AI automated development o testing scenarios, dapat hangga't maaari ay gumamit ng API calls sa halip na direktang pagsasama ng Shell commands, at sundin ang prinsipyo ng least privilege sa pag-isolate ng environment variables. Kasabay nito, dapat i-disable ang mga high-risk execution modes at magpatupad ng manual review mechanism sa mga critical na operasyon.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
NVIDIA tahimik na binawasan ang saklaw ng OpenAI data center guarantee mula sa 250 billions USD pababa sa ilalim ng 120 billions USD
Ang Nvidia at OpenAI ay malapit nang pumirma ng kasunduan sa pagpopondo ng data center sa Ohio, ngunit ang financial guarantee ng Nvidia ay nabawasan mula sa 250 billions USD hanggang sa mas mababa sa 120 billions USD, na tumutukoy lang sa unang yugto ng proyekto na may tinatayang 5 gigawatts computing power. Ang pagbabago ay direktang nagmula sa pangamba ng mga mamumuhunan sa risk exposure ng Nvidia—matapos maipahayag ang plano ng 250 billions USD guarantee, bumagsak agad ng 5% ang stock price ng Nvidia sa isang araw. Ang kasunduan ay posibleng mapirmahan sa pinakamaagang pagkakataon ngayong weekend.

Ang Ivy League na taya sa kalawakan: Ibinunyag ng Harvard ang SpaceX na posisyon na nagkakahalaga ng 2.2 billions, ang pinakamalaking single stock holding
Ang Harvard University Investment Management Company ay nagpakita na may hawak na $2.2 billions na shares sa SpaceX, na naging pinakamalaking single stock position sa kanilang $4.3 billions na US stock portfolio. Ang posisyong ito ay nagmula sa maagang paglalagak ng Harvard sa SpaceX sa pamamagitan ng venture capital funds, at ang SpaceX ay malaki ang nadagdagang halaga matapos mag-lista noong Hunyo sa taong ito. Ang University of California ay nagpakitang may hawak na humigit-kumulang $1 billions na SpaceX shares sa parehong panahon, at maraming university endowment funds ay malalim na tumaya sa private tech assets sa nakaraang dekada.
