GoPlus Security выпустила критическое предупреждение о уязвимости в репозитории навыков ClawHub компании OpenClaw. Обнаруженная исследователями Silverfort, эта уязвимость позволяет злоумышленникам обходить механизмы безопасности и искусственно увеличивать количество загрузок до более чем 20 000 с помощью одного запроса curl. Такая манипуляция может поднять вредоносные навыки в топ поисковой выдачи, что потенциально может привести к установке вредоносного ПО, крадущего конфиденциальные данные, включая криптокошельки и API-ключи.
Уязвимость была исправлена в течение 24 часов, однако GoPlus предупреждает пользователей, что большое количество загрузок не гарантирует безопасность. Они рекомендуют использовать AgentGuard для улучшенного сканирования безопасности и защиты от подобных угроз.
GoPlus Security предупреждает об уязвимости подделки загрузки ClawHub
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
