GoPlus: У ClawHub виявлено вразливість до підробки кількості завантажень, популярні навички можуть містити шкідливий код
За повідомленням ChainCatcher, згідно з опублікованим GoPlus Security попередженням про безпеку, фахівці з безпеки Silverfort виявили серйозну вразливість у сховищі навичок OpenClaw – ClawHub. Зловмисник може, викликавши внутрішню функцію downloads:increment, обійти всі захисні механізми, і за допомогою одного запиту curl збільшити кількість завантажень до понад 20 тисяч за кілька хвилин. Це дозволяє просунути навичку з шкідливим кодом на перше місце в пошуку, спровокувавши користувачів або AI Agent на автоматичну інсталяцію.
Після запуску такої шкідливої навички можливе викрадення криптогаманців, API-ключів та інших чутливих даних. Наразі цю вразливість вже виправлено протягом 24 годин. GoPlus наголошує, що велика кількість завантажень не є гарантією безпеки та радить використовувати AgentGuard для сканування та захисту.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Дженніфер Джонс оголосила про вихід на пенсію
Замовлення на фабрики у США у серпні зросли на 0,1% місяць до місяця; інфраструктура AI підтримує виробничий сектор, зниження замовлень на літаки частково компенсує зростання.
Міністерство торгівлі США, згідно з даними Бюро перепису, у п’ятницю повідомило, що обсяг замовлень у промисловості в серпні зріс на 0,1% місяць до місяця, що співпало з очікуваннями ринку, а у річному вимірі збільшився на 6,8%. Показник за липень було знижено з 0,9% до 0,8%. Замовлення на машини та електрообладнання зросли на 1,1% місяць до місяця, тоді як замовлення на цивільні літаки та комплектуючі суттєво впали на 4,3%. Замовлення на недержавні капітальні товари без урахування літаків збільшилися на 1,6% місяць до місяця.

