GoPlus: ClawHub’da yuklab olish sonining soxtalashtirilishi bo'shlig'i mavjud, mashhur ko'nikmalar yomon niyatli kodni o'z ichiga olishi mumkin
ChainCatcher xabariga ko‘ra, GoPlus Security tomonidan chiqarilgan xavfsizlik ogohlantirishiga binoan, Silverfort xavfsizlik tadqiqotchilari OpenClaw’ning ko‘nikma ombori ClawHub’da jiddiy zaiflikni aniqlashdi. Hujumchi ichki downloads:increment funksiyasini chaqirish orqali barcha himoya mexanizmlarini chetlab o‘tishi va atigi bitta curl so‘rovi bilan ko‘chirishlar sonini bir necha daqiqa ichida 20 ming martadan oshirib yuborishi mumkin. Natijada, zararli kodga ega bo‘lgan ko‘nikma qidiruv natijalarida birinchi o‘ringa ko‘tarilib, foydalanuvchilarni yoki AI Agent’larni avtomatik o‘rnatishga jalb qilishi mumkin.
Zararli ko‘nikma ishga tushgandan so‘ng, u kripto hamyonlar, API kalitlar kabi nozik ma’lumotlarni o‘g‘irlashi mumkin. Hozirda bu zaiflik 24 soat ichida tuzatildi. GoPlus foydalanuvchilarga yuqori yuklab olish soni xavfsizlikni anglatmasligini eslatadi va AgentGuard yordamida xavfsizlikni tekshirish va himoyalanishni tavsiya etadi.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Uzun muddatli AQSh obligatsiyalari daromadliligi 5% dan oshdi! 31 trillion dollarlik AQSh obligatsiyalari tarixiy sotuvga tushdi, bazaviy arbitraj oynasi “konvertatsiya opsionlari” savdoqonligini avj oldirdi
AQSh hukumatining obligatsiyalar bozoridagi uzluksiz sotilishi, derivativlar va ularning asosiy naqd pul obligatsiyalari o‘rtasidagi narx o‘zgarishlaridan foyda olish mumkin bo‘lgan potentsial foydali savdo uchun imkoniyat ochdi.

Nyu-York oltin narxi 17-kuni oshdi


