GoPlus: У ClawHub виявлено вразливість до підробки кількості завантажень, популярні навички можуть містити шкідливий код
За повідомленням ChainCatcher, згідно з опублікованим GoPlus Security попередженням про безпеку, фахівці з безпеки Silverfort виявили серйозну вразливість у сховищі навичок OpenClaw – ClawHub. Зловмисник може, викликавши внутрішню функцію downloads:increment, обійти всі захисні механізми, і за допомогою одного запиту curl збільшити кількість завантажень до понад 20 тисяч за кілька хвилин. Це дозволяє просунути навичку з шкідливим кодом на перше місце в пошуку, спровокувавши користувачів або AI Agent на автоматичну інсталяцію.
Після запуску такої шкідливої навички можливе викрадення криптогаманців, API-ключів та інших чутливих даних. Наразі цю вразливість вже виправлено протягом 24 годин. GoPlus наголошує, що велика кількість завантажень не є гарантією безпеки та радить використовувати AgentGuard для сканування та захисту.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити

Індекс долара США впав нижче позначки 101, зниження за день склало 0,13%

За повідомленнями: конфлікт між США та Іраном порушив темпи збільшення видобутку в OPEC+, перевірка виробничих потужностей відкладена до середини листопада
За повідомленнями ЗМІ, аудит виробничих потужностей OPEC+ затримується: початковий строк завершення був до кінця вересня 2026 року, тепер перенесений на середину листопада. Теоретично це дозволяє OPEC+ обговорювати відповідні результати на пленарному засіданні наприкінці листопада. Результати незалежної оцінки потужностей безпосередньо впливатимуть на затверджені ліміти видобутку кожної країни-учасниці. Деякі країни вже мають помітні розбіжності щодо квот, що створює тиск на стабільність альянсу.
