Techub News informa que, segundo a monitorização da SlowFog, o projeto de IA de código aberto OpenClaw e o centro de plugins oficial ClawHub estão a tornar-se alvos de ataques de envenenamento na cadeia de abastecimento. Devido à falta de mecanismos rigorosos de revisão na plataforma, um grande número de Skills maliciosos já se infiltraram para disseminar código malicioso. Segundo a Koi Security, atualmente foram identificados 341 Skills maliciosos, que geralmente se disfarçam de ativos criptográficos, verificações de segurança ou ferramentas de automação. A SlowFog recomenda aos utilizadores que revisem cuidadosamente quaisquer comandos que precisem ser copiados e executados, estejam atentos a alertas de obtenção de privilégios no sistema e priorizem a obtenção de ferramentas através de canais oficiais.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Techub News informa que, segundo a monitorização da SlowFog, o projeto de IA de código aberto OpenClaw e o centro de plugins oficial ClawHub estão a tornar-se alvos de ataques de envenenamento na cadeia de abastecimento. Devido à falta de mecanismos rigorosos de revisão na plataforma, um grande número de Skills maliciosos já se infiltraram para disseminar código malicioso. Segundo a Koi Security, atualmente foram identificados 341 Skills maliciosos, que geralmente se disfarçam de ativos criptográficos, verificações de segurança ou ferramentas de automação. A SlowFog recomenda aos utilizadores que revisem cuidadosamente quaisquer comandos que precisem ser copiados e executados, estejam atentos a alertas de obtenção de privilégios no sistema e priorizem a obtenção de ferramentas através de canais oficiais.