安全提醒:ClawHub市场共发现1184个恶意技能,可能窃取SSH密钥、加密钱包等

WELL5.25%

BlockBeats 消息,2 月 20 日,慢雾创始人余弦转帖发布安全提醒,目前 OpenClaw 的 ClawHub 市场共发现 1184 个恶意技能,这些技能会窃取 SSH 密钥、加密钱包、浏览器密码并打开反向 shell。仅一名攻击者就上传了 677 个软件包。排名第一的技能存在 9 个漏洞,下载量达数千次。

余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用 AI 工具,许多 OpenClaw 技能存在潜在风险。此外,Web3 安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日 Moonwell 被盗 178 万美元,缺陷代码来自 Co-Authored-By:Claude Opus 4.6。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

CertiK报告:2025年加密货币ATM诈骗损失达3.3亿美元,AI技术加剧犯罪升级

CertiK发布报告显示,2025年美国加密货币ATM诈骗损失达3.3亿美元,增长33%。欺诈手段逐渐升级,老年人成为主要目标,AI驱动型诈骗获利能力是传统手段的4.5倍,跨国犯罪组织的威胁持续增加。

GateNews1小时前

中国人工智能产业发展联盟持续跟踪OpenClaw安全风险,编制企业级部署风险管理指南

Gate News消息,3月12日,中国人工智能产业发展联盟正在持续跟踪OpenClaw安全风险动态,并编制企业级OpenClaw部署风险管理指南。

GateNews1小时前

腾讯推出 OpenClaw 安全工具箱,应对龙虾 AI Agent 安全挑战

腾讯于3月12日推出OpenClaw安全工具箱,旨在应对AI Agent带来的安全挑战,为企业和用户提供多层防护。工具箱包括云端和个人电脑的安全解决方案,支持环境隔离和监测异常指令。

GateNews2小时前

Bonk.fun 黑客漏洞使 Solana 用户面临钱包被盗攻击

安全专家发现了Bonk.fun上的恶意代码,该代码使用户面临潜在的钱包吸干攻击风险。 然而,安全专家表示担忧,去中心化网站的用户仍然

TheNewsCrypto3小时前

基于Solana的BONKfun Memecoin启动平台遭遇安全漏洞

BONKfun Memecoin 在 Solana 上的启动平台遭遇严重安全漏洞,黑客入侵了一个团队账户,导致加密货币吸取工具被激活,影响了批准欺诈转账的用户。该事件引发了人们对 Solana 生态系统中用户安全和信任的担忧。

Block Chain Reporter3小时前

GoPlus 扫描 ClawHub 生态 Top 100 Skills,21% 存在明确高风险操作

GoPlus于3月12日发布报告,对ClawHub生态系统中100个高频下载技能进行安全扫描,结果显示21%被拦截,17%被警告。报告建议对高风险技能实施人工确认机制,以提高安全性。

GateNews4小时前
评论
0/400
暂无评论