GoPlus คำเตือน: ClawHub มีช่องโหว่ปลอมแปลงยอดดาวน์โหลด ความสามารถที่เป็นอันตรายสามารถขโมยข้อมูลกระเป๋าเงินได้

ข่าว Gate News เมื่อวันที่ 26 มีนาคม GoPlus Security ได้ออกประกาศความปลอดภัยว่า นักวิจัยด้านความปลอดภัย Silverfort พบช่องโหว่ร้ายแรงในคลังความสามารถของ OpenClaw ชื่อ ClawHub ผู้โจมตีสามารถข้ามกลไกการป้องกันโดยการเรียกใช้ฟังก์ชันภายใน downloads:increment ได้ เพียงคำขอ curl หนึ่งคำ ก็สามารถเพิ่มจำนวนดาวน์โหลดเป็นกว่า 20,000 ครั้งภายในไม่กี่นาที ทำให้ความสามารถที่มีมัลแวร์ถูกจัดอันดับในอันดับต้น ๆ ของการค้นหา กระตุ้นให้ผู้ใช้หรือ AI Agent ติดตั้งโดยอัตโนมัติ เมื่อความสามารถที่เป็นอันตรายทำงาน สามารถขโมยข้อมูลสำคัญ เช่น กระเป๋าเงินคริปโต คีย์ API เป็นต้น ช่องโหว่นี้ได้รับการแก้ไขภายใน 24 ชั่วโมง GoPlus แนะนำว่าการมีจำนวนดาวน์โหลดสูงไม่ได้หมายความว่าปลอดภัย ควรใช้ AgentGuard เพื่อสแกนและป้องกันความปลอดภัย

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น