セキュリティ警告:The ClawHub Marketplaceは、SSHキーの窃取やウォレットの暗号化などを行う可能性のある合計1184件の悪意のあるスキルを発見しました。
BlockBeats News、2月20日、SlowMistの創設者Cosmos Yuはセキュリティに関する投稿をリポストしました。現在、OpenClawのClawHubマーケットプレイスでは、1184件の悪意あるスキルが発見されています。これらのスキルはSSHキーの窃取、ウォレットの暗号化、ブラウザパスワードの盗難、リバースシェルの開放などを行います。1人の攻撃者が677個のパッケージをアップロードしました。ランキング上位のスキルには9つの脆弱性があり、数千回ダウンロードされています。
Yuはユーザーに対し、テキストはもはや単なるテキストではなくコマ ンドであると注意を促しました。多くのOpenClawスキルには潜在的なリスクがあるため、AIツールは隔離された環境で使用することを推奨しています。さらに、Web3セキュリティにおいてはコントラクトだけが全てではなく、インシデントの真の原因はもはやコントラクトだけではありません。数日前、Moonwellは178万ドルのハッキング被害を受け、脆弱なコードはClaude Opus 4.6によって共同執筆されていました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場にお いても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米国10年国債利回りが4.98%に上昇し、5%の節目に迫る
ロスチャイルド:円の長期的な過小評価は修正され始めており、調整局面は追加投資の好機と見なされる
Nymex原油先物主力は日中に0.49%上昇し、1バレルあたり103ドルに迫っています。
NVIDIA Grace Blackwellプラットフォームの出荷量が前月比27%増加
