GoPlus: ClawHub possui uma vulnerabilidade de falsificação no número de downloads; habilidades populares podem conter código malicioso.
De acordo com notícias da ChainCatcher e um alerta de segurança divulgado pela GoPlus Security, pesquisadores de segurança da Silverfort descobriram uma vulnerabilidade grave no repositório de habilidades ClawHub da OpenClaw. Um atacante poderia, ao chamar a função interna downloads:increment, contornar todos os mecanismos de proteção e, com apenas uma solicitação curl, aumentar o número de downloads para mais de 20 mil em apenas alguns minutos. Assim, habilidades com código malicioso poderiam alcançar o topo dos resultados de busca, induzindo usuários ou AI Agents a instalar automaticamente essas habilidades.
Uma vez executada, uma habilidade maliciosa pode roubar carteiras de criptomoedas, chaves de API e outros dados sensíveis. A vulnerabilidade já foi corrigida em 24 horas. A GoPlus alerta os usuários de que um alto número de downloads não significa segurança e recomenda o uso do AgentGuard para análise e proteção.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Banco de Exportação e Importação da Coreia faz parceria com Glencore: financiamento de 1 bilhão de dólares em troca de cobre, apostando em recursos-chave para a era da IA
A instituição financeira de política sul-coreana, Korea Eximbank, anunciou recentemente que firmou um acordo de financiamento estratégico no valor total de 1 bilhão de dólares com a gigante global de commodities, Glencore Plc.

