GoPlus:ClawHubにはダウンロード数の偽造脆弱性が存在し、人気スキルには悪意のあるコードが含まれている可能性があります
ChainCatcherの報道によると、GoPlus Securityが発表したセキュリティ警告において、Silverfortのセキュリティ研究者がOpenClawのスキルリポジトリClawHubで重大な脆弱性を発見しました。攻撃者は内部関数downloads:incrementを呼び出すことで全ての防御機構を回避でき、curlリクエスト1つだけでダウンロード数を数分で2万回以上に増やすことが可能です。これにより悪意のあるコードを含むスキルを検索ランキングの1位に押し上げ、ユーザーやAI Agentに自動インストールを誘導する危険があります。
悪意のあるスキルが実行されると、暗号ウォレットやAPIキーなどの機密データが盗まれる恐れがあります。現在、この脆弱性は24時間以内に修正済みです。GoPlusはユーザーに対して、「ダウンロード数が多い=安全」とは限らないため、AgentGuardを利用したセキュリティスキャンや保護を推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
インド当局は、6月1日からディーゼル燃料の輸出関税率を1リットルあたり13.5ルピーに設定すると発表しました。
試合を前にシャンパンで祝杯、「lovelystuff」と名乗る巨鯨が1,000万ドルを投じて、主要な市場で440万ドルの確定利益を獲得
Geniusの株価が一時116%急騰したことを受け、取引調査が開始
チャンピオンズリーグ決勝は現在進行中で、Polymarketでの引き分け確率が60%を超えています。総取引量は3,500万ドルを突破しました。
