GoPlus: у ClawHub обнаружена уязвимость подделки количества загрузок, популярные функции могут содержать вредоносный код
По сообщению ChainCatcher, согласно предупреждению о безопасности от GoPlus Security, эксперты по безопасности Silverfort обнаружили серьезную уязвимость в репозитории навыков OpenClaw — ClawHub. Злоумышленник мог, вызвав внутреннюю функцию downloads:increment, обойти все механизмы защиты и, используя всего один curl-запрос, накрутить количество загрузок до более чем 20 тысяч за несколько минут. Это позволяло вывести скилл с вредоносным кодом на первое место в поисковой выдаче и побуждать пользователей или AI Agent к автоматической установке.
Если вредоносный навык запускался, он мог похитить криптокошельки, API-ключи и другие конфиденциальные данные. В настоящее время уязвимость была устранена в течение 24 часов. GoPlus напоминает пользователям, что высокий показатель загрузок не гарантирует безопасность, и рекомендует использовать AgentGuard для сканирования и защиты.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Риски промежуточных выборов пока не вызвали волатильности на фондовом рынке США, JPMorgan: VIX может повыситься в ближайшие недели.
Промежуточные выборы в США являются одним из самых важных событий, привлекающих внимание мировых финансовых рынков в оставшееся время этого года. Однако сигналы, поступающие с рынка деривативов, показывают, что трейдеры в настоящее время не делают ставку на сильную волатильность американского фондового рынка из-за выборов.
После понижения рейтинга Raymond James, акции Arcadia Healthcare падают
