选择
法币
虚拟币
"" 没有结果
找不到符合您搜索条件的任何内容。请使用其他关键词再试一次。
慢雾:ClawHub 正逐渐成为攻击者实施供应链投毒的新目标
ChainCatcher 消息,据慢雾监测,开源 AI Agent 项目 OpenClaw 的官方插件中心 ClawHub 正逐渐成为攻击者实施供应链投毒的新目标。 由于平台缺乏完善、严格的审核机制,已有大量恶意 skill 混入其中,并被用于传播恶意代码或投放有害内容,给开发者和用户带来潜在安全风险。根据 Koi Security 的报告,在对 2,857 个 skills 的扫描中识别出 341 个恶意 skills,反映出典型的“插件/扩展市场供应链投毒”形态。 慢雾建议,不要把 SKILL.md 的“安装步骤”当成可信来源,任何要求复制粘贴执行的命令都应先审计;警惕“需要输入系统密码/授予辅助功能/系统设置”的提示,这往往是风险升级点;优先从官方渠道获取依赖与工具,避免执行来源不明的安装脚本。
- 喜欢使用社交软件关注?关注我们的 Twitter,或者加入 Telegram!
- 想关注最新资讯? 下载CoinCarp App吧
- 有新闻需要爆料,官方公告需要发布? 来给我们发邮件吧![email protected]
免责声明:CoinCarp 上的信息均为作者引用。这并不代表CoinCarp对是否购买、出售或持有任何投资的意见。建议您在做出任何投资决策前自行研究。使用所提供的信息,风险自担。更多信息请参阅免责声明。
Bitget UEX 日报|金银反弹黄金重回5000;日经创历史新高;美对印关税降至18% (2026年2月9日)
本周要闻前瞻 | MegaETH 上线公共主网;Coinbase 公布 2025 年 Q4 及全年财报
加密 ETF 周报 | 上周美国比特币现货 ETF 净流出 3.58 亿美元;美国以太坊现货 ETF 净流出 1.70 亿美元
早报 | 易理华旗下 Trend Research 已彻底清仓 ETH;李林表示非 LD 或 Garrett Gin 投资人;Michael Saylor 或暗示再次增持 BTC