Techub News informa que, segundo a monitorização da SlowFog, o projeto de IA de código aberto OpenClaw e o centro de plugins oficial ClawHub estão a tornar-se alvos de ataques de envenenamento na cadeia de abastecimento. Devido à falta de mecanismos rigorosos de revisão na plataforma, um grande número de Skills maliciosos já se infiltraram para disseminar código malicioso. Segundo a Koi Security, atualmente foram identificados 341 Skills maliciosos, que geralmente se disfarçam de ativos criptográficos, verificações de segurança ou ferramentas de automação. A SlowFog recomenda aos utilizadores que revisem cuidadosamente quaisquer comandos que precisem ser copiados e executados, estejam atentos a alertas de obtenção de privilégios no sistema e priorizem a obtenção de ferramentas através de canais oficiais.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Techub News informa que, segundo a monitorização da SlowFog, o projeto de IA de código aberto OpenClaw e o centro de plugins oficial ClawHub estão a tornar-se alvos de ataques de envenenamento na cadeia de abastecimento. Devido à falta de mecanismos rigorosos de revisão na plataforma, um grande número de Skills maliciosos já se infiltraram para disseminar código malicioso. Segundo a Koi Security, atualmente foram identificados 341 Skills maliciosos, que geralmente se disfarçam de ativos criptográficos, verificações de segurança ou ferramentas de automação. A SlowFog recomenda aos utilizadores que revisem cuidadosamente quaisquer comandos que precisem ser copiados e executados, estejam atentos a alertas de obtenção de privilégios no sistema e priorizem a obtenção de ferramentas através de canais oficiais.