慢雾:ClawHub secara bertahap menjadi target baru bagi para penyerang dalam melakukan serangan penyusupan rantai pasokan.

robot
Pembuatan abstrak sedang berlangsung

PANews 9 Februari, menurut pemantauan dari Slow Fog, pusat plugin resmi proyek AI Agent sumber terbuka OpenClaw, ClawHub, secara bertahap menjadi target baru bagi penyerang dalam melakukan racun rantai pasokan. Karena platform kurang memiliki mekanisme peninjauan yang lengkap dan ketat, banyak skill berbahaya telah tercampur di dalamnya dan digunakan untuk menyebarkan kode berbahaya atau menampilkan konten berbahaya, yang membawa risiko keamanan potensial bagi pengembang dan pengguna. Berdasarkan laporan dari Koi Security, dalam pemindaian terhadap 2.857 skills, teridentifikasi 341 skills berbahaya, mencerminkan pola umum “racun rantai pasokan pasar plugin/ekstensi”. Slow Fog menyarankan, jangan menganggap “Langkah Instalasi” di SKILL.md sebagai sumber yang dapat dipercaya, setiap perintah yang meminta salin-tempel untuk dieksekusi harus diaudit terlebih dahulu; waspadai pesan “memerlukan input password sistem/beri izin akses bantuan/ pengaturan sistem”, karena ini sering menjadi titik peningkatan risiko; utamakan mendapatkan dependensi dan alat dari saluran resmi, hindari menjalankan skrip instalasi dari sumber yang tidak dikenal.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)