セキュリティ警告:The ClawHub Marketplaceは、SSHキーの窃取やウォレットの暗号化などを行う可能性のある合計1184件の悪意のあるスキルを発見しました。
BlockBeats News、2月20日、SlowMistの創設者Cosmos Yuはセキュリティに関する投稿をリポストしました。現在、OpenClawのClawHubマーケットプレイスでは、1184件の悪意あるスキルが発見されています。これらのスキルはSSHキーの窃取、ウォレットの暗号化、ブラウザパスワードの盗難、リバースシェルの開放などを行います。1人の攻撃者が677個のパッケージをアップロードしました。ランキング上位のスキルには9つの脆弱性があり、数千回ダウンロードされています。
Yuはユーザーに対し、テキストはもはや単なるテキストではなくコマ ンドであると注意を促しました。多くのOpenClawスキルには潜在的なリスクがあるため、AIツールは隔離された環境で使用することを推奨しています。さらに、Web3セキュリティにおいてはコントラクトだけが全てではなく、インシデントの真の原因はもはやコントラクトだけではありません。数日前、Moonwellは178万ドルのハッキング被害を受け、脆弱なコードはClaude Opus 4.6によって共同執筆されていました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場にお いても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
JPMorganはPepsiの格付けを中立に引き下げ、目標株価を138ドルに減額しました。
NVIDIAは保険会社とチップファイナンスのリスク分担策について協議していると報じられました。
NVIDIAはAI構築リスクの分散のために保険会社を模索
現物プラチナは1オンスあたり1700ドルの節目を突破した後、1699.30ドルまで反落しました。
