OpenClaw AIプロジェクトの公式プラグインセンターであるClawHubは、SlowMistの監視によると、サプライチェーン攻撃の標的としてますます狙われています。プラットフォームの不十分なレビュー機構により、多数の悪意あるスキルが侵入し、開発者やユーザーにセキュリティリスクをもたらしています。Koi Securityの報告によれば、2,857件のスキャンのうち341件の悪意あるスキルが特定されており、プラグインマーケットプレイスにおける広範な問題を浮き彫りにしています。SlowMistは、SKILL.mdファイルのインストール手順に注意を促し、コマンドの監査、未知のインストールスクリプトの回避、公式ソースからのツール入手を推奨しています。
SlowMistが警告:ClawHubがサプライチェーン毒性攻撃の脅威に直面
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
