GoPlus: ClawHub có lỗ hổng giả mạo lượt tải xuống, các kỹ năng phổ biến có thể chứa mã độc
Theo tin tức từ ChainCatcher, dựa trên cảnh báo bảo mật do GoPlus Security phát hành, các nhà nghiên cứu bảo mật của Silverfort đã phát hiện ra lỗ hổng nghiêm trọng trong kho kỹ năng ClawHub của OpenClaw. Kẻ tấn công có thể vượt qua mọi cơ chế bảo vệ bằng cách gọi hàm nội bộ downloads:increment, chỉ với một lệnh curl duy nhất có thể tăng số lượt tải xuống lên hơn 20 nghìn lần trong vài phút, từ đó đẩy kỹ năng chứa mã độc lên vị trí đầu tiên trong kết quả tìm kiếm, dụ người dùng hoặc AI Agent tự động cài đặt.
Khi kỹ năng độc hại được thực thi, nó có thể đánh cắp dữ liệu nhạy cảm như ví crypto, khóa API, v.v. Hiện tại, lỗ hổng này đã được khắc phục trong vòng 24 giờ. GoPlus khuyến cáo người dùng rằng số lượt tải cao không đồng nghĩa với việc an toàn, và nên sử dụng AgentGuard để quét và bảo vệ an ninh.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Jennifer Jones: Thông báo nghỉ hưu tại một sàn giao dịch Global, Inc.
Đơn đặt hàng nhà máy của Mỹ trong tháng 8 tăng nhẹ 0,1% so với tháng trước; cơ sở hạ tầng AI hỗ trợ ngành sản xuất, đơn đặt hàng máy bay giảm bù đắp một phần mức tăng.
Vào thứ Sáu, Cục Điều tra Dân số Bộ Thương mại Hoa Kỳ công bố rằng, đơn đặt hàng nhà máy trong tháng 8 tăng 0,1% so với tháng trước, phù hợp với kỳ vọng của thị trường, và tăng 6,8% so với cùng kỳ năm ngoái. Tăng trưởng tháng 7 được điều chỉnh giảm từ 0,9% xuống còn 0,8%. Đơn đặt hàng máy móc và thiết bị điện tăng 1,1% so với tháng trước, trong khi đơn đặt hàng máy bay dân dụng và các bộ phận giảm mạnh 4,3%. Đơn đặt hàng hàng hóa vốn không quốc phòng (không tính máy bay) tăng 1,6% so với tháng trước.

