BlockBeats đưa tin, ngày 20 tháng 2, sáng lập viên SlowMist, Ngô Hàm, đã chia sẻ lại cảnh báo an ninh. Hiện tại, thị trường ClawHub của OpenClaw phát hiện tổng cộng 1184 kỹ năng độc hại, những kỹ năng này có thể đánh cắp khóa SSH, ví tiền mã hóa, mật khẩu trình duyệt và mở shell ngược. Chỉ riêng một kẻ tấn công đã tải lên 677 gói phần mềm. Kỹ năng đứng đầu có 9 lỗ hổng, lượng tải xuống đạt hàng nghìn lần.
Ngô Hàm nhắc nhở người dùng rằng, văn bản không còn chỉ là văn bản, mà là lệnh. Khuyên dùng công cụ AI trong môi trường độc lập để tránh rủi ro tiềm ẩn từ nhiều kỹ năng của OpenClaw. Ngoài ra, trong an ninh Web3, hợp đồng chỉ là một phần, nguyên nhân thực sự của các sự cố đã không còn chỉ là hợp đồng. Vài ngày trước, Moonwell bị trộm 1,78 triệu USD, mã lỗi xuất phát từ Co-Authored-By: Claude Opus 4.6.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
FBI:AI 深度伪造技术加剧政府冒充类诈骗,2024 年损失超 4 亿美元
随着人工智能技术的普及,政府冒充类诈骗案件上升,诈骗者利用深度伪造视频和语音合成手段增信。2024年,一起AI伪造会议的诈骗案导致损失约2亿港元。FBI报告显示,2024年相关投诉超1.7万起,损失逾4亿美元,公众需提高警惕。
GateNews22phút trước
Charlie Lee cảnh báo nguy cơ lượng Bitcoin của Satoshi bị tấn công lượng tử
Charlie Lee warns that Satoshi Nakamoto's estimated 1.1 million BTC could be at risk from future quantum computing attacks. He highlights vulnerabilities in early Bitcoin wallets and urges the crypto community to adopt long-term security measures.
TapChiBitcoin1giờ trước
DOJ Disrupts SocksEscort Network Linked to Crypto Fraud
U.S. authorities disrupted SocksEscort, a major proxy network exploiting infected routers for cybercrime, leading to significant losses for victims. The operation emphasized international cooperation in tackling cybercrime infrastructure.
TodayqNews11giờ trước
Các Cuộc Tấn Công Poisoning Trên Ethereum: Cách Bảo Vệ Bản Thân Khỏi Những Kẻ Lừa Đảo - U.Today
Các cuộc tấn công đầu độc địa chỉ trên người dùng Ethereum ngày càng được tự động hóa, đánh lừa nạn nhân gửi tiền đến ví giả mạo. Dữ liệu gần đây tiết lộ các khoản lỗ lớn và làm nổi bật các động lực kinh tế thúc đẩy những cuộc tấn công này, nhấn mạnh nhu cầu thận trọng giữa các người dùng.
UToday16giờ trước
Trung tâm An ninh Thông tin Quốc gia Trung Quốc phát hành cảnh báo rủi ro bảo mật OpenClaw, với khoảng 2.3 vạn tài sản hoạt động trong nước
Dữ liệu từ Trung tâm Thông báo Thông tin An ninh Mạng và An toàn Thông tin Quốc gia Trung Quốc cho thấy, trên toàn cầu có hơn 200.000 tài sản Internet hoạt động của OpenClaw, trong đó khoảng 23.000 tài sản nằm trong lãnh thổ Trung Quốc, chủ yếu tập trung ở các khu vực có mật độ tài nguyên mạng cao. Những tài sản này đang đối mặt với các rủi ro về an ninh, hành vi của các tác nhân thông minh khó kiểm soát, có thể dẫn đến các hậu quả nghiêm trọng như xóa dữ liệu, đánh cắp thông tin và các vấn đề an ninh mạng khác.
GateNews18giờ trước
Ethereum phí giảm sau khi lừa đảo tăng vọt? Các cuộc tấn công đầu độc địa chỉ tăng đột biến, giao dịch USDT số lượng nhỏ tăng 612%
Với chi phí giao dịch Ethereum giảm, các cuộc tấn công đầu độc địa chỉ tăng tần suất. Những kẻ tấn công giả mạo các địa chỉ tương tự để thực hiện chuyển khoản nhỏ, lừa dụ người dùng chuyển sai tiền. Sau nâng cấp Fusaka, lượng giao dịch nhỏ tăng đột biến, gây ra tổn thất khổng lồ. Mặc dù tỷ lệ thành công của cuộc tấn công thấp, nhưng vì chi phí thấp nên vẫn có người tiếp tục thực hiện. Người dùng cần kiểm tra kỹ địa chỉ và cảnh báo các rủi ro.
GateNews21giờ trước