GoPlus: ClawHub possui uma vulnerabilidade de falsificação no número de downloads; habilidades populares podem conter código malicioso.
De acordo com notícias da ChainCatcher e um alerta de segurança divulgado pela GoPlus Security, pesquisadores de segurança da Silverfort descobriram uma vulnerabilidade grave no repositório de habilidades ClawHub da OpenClaw. Um atacante poderia, ao chamar a função interna downloads:increment, contornar todos os mecanismos de proteção e, com apenas uma solicitação curl, aumentar o número de downloads para mais de 20 mil em apenas alguns minutos. Assim, habilidades com código malicioso poderiam alcançar o topo dos resultados de busca, induzindo usuários ou AI Agents a instalar automaticamente essas habilidades.
Uma vez executada, uma habilidade maliciosa pode roubar carteiras de criptomoedas, chaves de API e outros dados sensíveis. A vulnerabilidade já foi corrigida em 24 horas. A GoPlus alerta os usuários de que um alto número de downloads não significa segurança e recomenda o uso do AgentGuard para análise e proteção.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
BUZZ-Jefferies reduz o preço-alvo da Antero Resources
A Broadcom se une à Blackstone para levantar 60 bilhões de dólares, impulsionando poder computacional para empresas de IA como a Anthropic.
A Broadcom está liderando um financiamento de dívida de US$ 60 bilhões para apoiar a compra de chips e a construção de centros de dados por empresas de IA como a Anthropic. Deste total, US$ 42 bilhões em títulos prioritários garantidos serão distribuídos por um sindicato de bancos de Wall Street organizado pela Broadcom, enquanto US$ 18 bilhões em dívida subordinada serão liderados pela Blackstone, que já se comprometeu a investir US$ 9 bilhões por meio de seus próprios fundos. A transação está sendo estruturada há semanas, mas ainda não foi anunciada oficialmente.
