GoPlus Security ha emitido una alerta crítica sobre una vulnerabilidad en el repositorio de habilidades ClawHub de OpenClaw. Descubierta por investigadores de Silverfort, la falla permite a los atacantes eludir los mecanismos de seguridad e inflar el número de descargas a más de 20,000 utilizando una sola solicitud curl. Esta manipulación puede elevar habilidades maliciosas a las primeras posiciones en los resultados de búsqueda, lo que podría conducir a la instalación de software dañino que roba datos sensibles, incluyendo billeteras de criptomonedas y claves API.
La vulnerabilidad fue corregida en menos de 24 horas, pero GoPlus advierte a los usuarios que un alto número de descargas no garantiza seguridad. Recomiendan emplear AgentGuard para un escaneo de seguridad mejorado y protección contra tales amenazas.
GoPlus Security advierte sobre vulnerabilidad de falsificación en la descarga de ClawHub
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
