安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL4.58%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

韩检被盗 320 枚比特币「失而复得」,火速套现 2,150 万美元缴国库

韩国光州地检署日前将查扣的320.8枚比特币出售,套现316亿韩元。这批比特币最初来自2018-2021年对非法赌博平台的查缉。虽然曾因公务员失误导致比特币被黑客盗取,但后来黑客将比特币归还。当局已进行调查,也发现其他查扣比特币遗失事件。

区块客19 分钟前

法国夫妇遭假冒警察持刀入室抢劫,被迫转移约100万美元比特币

在3月10日,法国一对夫妇在家中遭三名假冒警察持刀闯入,被迫转移约90万欧元的比特币。两人受伤并被捆绑,歹徒逃离。此案为加密货币“扳手攻击”的最新实例。法国今年多起类似事件。

GateNews26 分钟前

国家互联网应急中心发布 OpenClaw 安全应用风险提示,提出四项防护措施

国家互联网应急中心发布风险提示,因OpenClaw智能体的不当使用已出现安全隐患。建议用户强化网络控制、加强凭证管理、严格管理插件来源,并关注安全更新,确保安全应用。

GateNews1小时前

Cosmos 披露安全漏洞影响部分 EVM Stack 区块链,Saga 链已发布补丁

Gate News 消息,3 月 10 日,Cosmos Labs 在 X 平台披露,近期发现一项影响部分基于 Cosmos EVM Stack 构建区块链的安全漏洞。该漏洞涉及相关功能模块,已在生产环境中影响到 Layer 1 区块链

GateNews1小时前

OpenClaw智能体更新后仍存安全风险,中国信通院发布提示

Gate News 消息,3月10日,中国信息通信研究院专家针对近期火爆的开源AI智能体OpenClaw(俗称"龙虾")再次发布安全提示。专家指出,尽管该智能体已更新到最新版本并能修复已知安全漏洞,但并不意味着完全消除安全风险。此前,工业和信息化部网络安全威胁和漏洞信息共享平台已发布过相关安全风险提示。(央视新闻)

GateNews1小时前

工商银行发布 OpenClaw 风险提示,金融机构对 AI 代理工具保持谨慎

金融机构对AI代理工具如OpenClaw持谨慎态度,担忧数据泄露和系统风险。工商银行发布风险提示,建议用户谨慎授权、不轻信高收益承诺,保护个人信息。

GateNews2小时前
评论
0/400
暂无评论