GoPlus警告:ClawHubにはダウンロード数の偽造脆弱性があり、悪意のあるスキルによってウォレットのデータが盗まれる可能性があります

Gate News からの報告によると、3月26日にGoPlus Securityがセキュリティ警告を発表しました。Silverfortのセキュリティ研究者がOpenClawのスキルリポジトリClawHubに深刻な脆弱性を発見しました。攻撃者は内部関数downloads:incrementを呼び出すことで防御メカニズムを回避でき、たった一つのcurlリクエストで数分以内にダウンロード数を2万回以上に増やし、悪意のあるコードを含むスキルを検索ランキングのトップに押し上げ、ユーザーやAIエージェントに自動インストールさせることが可能です。悪意のあるスキルが実行されると、暗号通貨ウォレットやAPIキーなどの機密データを盗むことができます。この脆弱性は24時間以内に修正されました。GoPlusは、高ダウンロード数が安全性を保証しないことを指摘し、AgentGuardによるセキュリティスキャンと防御を推奨しています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし