Babala sa Seguridad: Natuklasan ng ClawHub Marketplace ang kabuuang 1184 mapanirang kakayahan na maaaring magnakaw ng SSH keys, mag-encrypt ng wallets, at iba pa.
BlockBeats News, Pebrero 20, muling ibinahagi ng tagapagtatag ng SlowMist na si Cosmos Yu ang isang ulat ukol sa seguridad. Sa kasalukuyan, sa ClawHub marketplace ng OpenClaw, natuklasan na ang 1184 na malisyosong skills. Ang mga skills na ito ay nagnanakaw ng SSH keys, nag-e-encrypt ng wallets, mga password ng browser, at nagbubukas ng reverse shell. Isang attacker ang nag-upload ng 677 packages. Ang nangungunang skill ay may 9 na vulnerabilities at na-download na ng libu-libong beses.
Pinaalalahanan ni Yu ang mga user na ang text ay hindi na lamang basta text, kundi isang command na. Inirerekomenda niyang gumamit ng AI tools sa isang isolated na environment, dahil maraming OpenClaw skills ang may dalang potensyal na panganib. Dagdag pa rito, sa Web3 security, bahagi lamang ang contract nito. Ang tunay na sanhi ng mga insidente ay hindi na lamang ang contract. Ilang araw na ang nakalipas, na-hack ang Moonwell ng $1.78 million, kung saan ang vulnerable code ay co-authored ni Claude Opus 4.6.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Isinama ng Microsoft ang Office suite sa Copilot, ang AI assistant ay naging "entrance" mula sa "plugin", tumaas ang presyo ng stock ng 3.7%.
Inanunsyo ng Microsoft ang malaking pag-upgrade ng Copilot: direktang isasama ang Word, Excel, at PowerPoint sa AI assistant na ito, kasabay ng pagdaragdag ng programming tool na Code at AI agent na Autopilot na kayang magpatuloy ng operasyon. Layunin nitong gawing one-stop work hub ang Copilot, na hindi lamang AI assistant kundi sumasaklaw din sa opisina, programming, at pagtupad ng mga gawain.
