GoPlus: ClawHub presenta una vulnerabilità di manipolazione del numero di download; le skill popolari potrebbero contenere codice dannoso
Secondo quanto riportato da ChainCatcher, in base a un avviso di sicurezza pubblicato da GoPlus Security, i ricercatori di sicurezza di Silverfort hanno individuato una grave vulnerabilità nel repository di skill ClawHub di OpenClaw. Un attaccante potrebbe eludere tutti i meccanismi di protezione chiamando la funzione interna downloads:increment, riuscendo con una semplice richiesta curl a incrementare il numero di download a oltre 20.000 in pochi minuti. Questo consentirebbe di portare una skill contenente codice dannoso al primo posto nei risultati di ricerca, inducendo utenti o AI Agent a installarla automaticamente.
Una volta eseguita, una skill malevola potrebbe rubare dati sensibili come wallet crypto e chiavi API. Al momento, questa vulnerabilità è già stata corretta nell’arco di 24 ore. GoPlus avverte gli utenti che un alto numero di download non equivale a sicurezza e consiglia di utilizzare AgentGuard per la scansione e la protezione.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Mobilitazione generale: una guerra economica dell’IA senza tregua
La fiducia dei principali produttori giapponesi raggiunge il massimo degli ultimi otto anni, mentre aumentano le aspettative di un rialzo dei tassi da parte della banca centrale giapponese.
Secondo l'indagine trimestrale Tankan pubblicata giovedì dalla Banca centrale del Giappone, l'indice del sentiment dei grandi produttori è salito da 22 a 24 a settembre, migliorando per il sesto trimestre consecutivo e raggiungendo il livello più alto degli ultimi otto anni.

6,2 milioni di dollari, una whale ha ritirato 39.018 AAVE da un exchange
