Techub Newsの報告によると、慢雾の監視によれば、オープンソースAIエージェントプロジェクトのOpenClaw公式プラグインセンターClawHubが、サプライチェーンの毒害攻撃の標的となりつつあります。プラットフォームには厳格な審査メカニズムが欠如しているため、多数の悪意のあるスキル(Skills)が浸透し、悪意のあるコードの拡散に利用されています。Koi Securityの統計によると、現在、341個の悪意のあるスキルが識別されており、これらのスキルは通常、暗号資産、安全検査、または自動化ツールに偽装されています。



![警告アイコン](https://example.com/warning.png)
慢雾は、ユーザーに対して、コピーして実行する必要のあるコマンドを慎重に審査し、システム権限の取得を促す警告に注意を払い、公式チャネルを通じてツールを入手することを最優先にするよう推奨しています。

### 重要な注意点
- 公式の配布元からのみツールをダウンロードしてください。
- 不審なコマンドやリンクを実行しないでください。
- 何か異常を感じた場合は、直ちに使用を中止し、専門家に相談してください。

これらの対策を徹底し、サプライチェーン攻撃から身を守りましょう。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン