ClawHub, das offizielle Plugin-Zentrum für das OpenClaw AI-Projekt, wird laut Überwachung durch SlowMist zunehmend von Angreifern für Supply-Chain-Vergiftungen ins Visier genommen. Die unzureichenden Überprüfungsmechanismen der Plattform haben die Einschleusung zahlreicher bösartiger Skills ermöglicht, was Sicherheitsrisiken für Entwickler und Nutzer darstellt. Ein Bericht von Koi Security identifizierte 341 bösartige Skills bei 2.857 Scans und hebt damit ein weit verbreitetes Problem auf Plugin-Marktplätzen hervor. SlowMist rät zur Vorsicht bei den Installationsschritten in SKILL.md-Dateien und empfiehlt, Befehle zu prüfen, unbekannte Installationsskripte zu vermeiden und Werkzeuge nur aus offiziellen Quellen zu beziehen.
ClawHub sieht sich Bedrohungen durch Lieferkettenvergiftung ausgesetzt, warnt SlowMist
Haftungsausschluss: Die auf Phemex News bereitgestellten Inhalte dienen nur zu Informationszwecken.Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.Die Inhalte auf dieser Seite stellen keine Finanz- oder Anlageberatung dar.Wir empfehlen dringend, eigene Recherchen durchzuführen und einen qualifizierten Finanzberater zu konsultieren, bevor Sie Anlageentscheidungen treffen.
