選擇
法幣
虛擬幣
"" 沒有結果
找不到符合您搜索條件的任何內容。請使用其他關鍵詞再試一次。
GoPlus:ClawHub 存在下載量偽造漏洞,熱門技能或含惡意代碼
ChainCatcher 消息,據 GoPlus Security 發布的安全警告,Silverfort 安全研究人員在 OpenClaw 的技能倉庫 ClawHub 中發現嚴重漏洞。攻擊者可通過調用內部函數 downloads:increment 繞過所有防護機制,僅憑一條 curl 請求即可將下載量在數分鐘內刷至 2 萬次以上,從而將含惡意代碼的技能推至搜索排名第一,誘導用戶或 AI Agent 自動安裝。惡意技能一旦運行,可竊取加密錢包、API 密鑰等敏感數據。目前該漏洞已在 24 小時內完成修復。GoPlus 提示用戶,高下載量不等于安全,建議使用 AgentGuard 進行安全掃描與防護。
- 喜歡使用社交軟體關注?關注我們的 Twitter,或者加入 Telegram!
- 想關注最新資訊? 下載CoinCarp App吧
- 有新聞需要爆料,官方公告需要發布? 來給我們發郵件吧![email protected]
免責聲明:CoinCarp 上的信息均為作者引用。這並不代表CoinCarp對是否購買、出售或持有任何投資的意見。建議您在做出任何投資決策前自行研究。使用所提供的信息,風險自擔。更多信息請參閱免責聲明。
對話 BlackRock 數字資產負責人:代幣化股票是如何運作的?
AI 如何重塑加密貨幣交易所,以及交易者的下一步將走向何方
Space回顧|敘事退潮重塑價值邏輯,波場 TRON 以核心生態閉環錨定長線價值
95 歲巴菲特說了 7 件事:現在還不是抄底時刻,核武器遲早會被用