GoPlus: توجد ثغرة تزوير في ع دد التحميلات في ClawHub، وقد تحتوي المهارات الشائعة على شفرة خبيثة.
أفاد ChainCatcher، وفقًا لتحذير أمني صادر عن GoPlus Security، أن باحثي الأمان في Silverfort اكتشفوا ثغرة خطيرة في مستودع مهارات OpenClaw المعروف باسم ClawHub. يمكن للمهاجمين تجاوز جميع آليات الحماية عن طريق استدعاء الدالة الداخلية downloads:increment، بحيث يكفي إرسال طلب curl واحد لزيادة عدد مرات التحميل إلى أكثر من 20 ألف مرة خلال عدة دقائق، مما يمكّن من دفع مهارة تحتوي على شفرة خبيثة إلى صدارة نتائج البحث، وإغراء المستخدمين أو عملاء الذكاء الاصطناعي بالقيام بالتثبيت التلقائي.
وفور تشغيل المهارة الخبيثة، يمكنها سرقة محافظ العملات المشفرة ومفاتيح API وغيرها من البيانات الحساسة. تم إصلاح هذه الثغرة خلال 24 ساعة. وتُشير GoPlus إلى أن العدد الكبير لمرات التحميل لا يعني بالضرورة الأمان، وتوصي باستخدام AgentGuard لإجراء الفحص والحماية الأمنية.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like

ARR الصافي يرتفع بأكثر من 40%، والحجوزات الإجمالية تسجل أعلى مستوى في التاريخ! أرباح GitLab (GTLB.US) القوية للربع الثاني تتجاوز التوقعات بقوة، والسهم يرتفع بأكثر من 16% بعد الإغلاق
تشير التقارير المالية إلى أن إيرادات الشركة في الربع الثاني من السنة المالية 2027 بلغت 286.3 مليون دولار، بزيادة سنوية قدرها 21.3%، متجاوزة التوقعات بمقدار 12.94 مليون دولار؛ بينما بلغ الربح المعدل للسهم الواحد 0.24 دولار، متجاوزًا التوقعات بمقدار 0.06 دولار.

رفع أسعار الفائدة على الأبواب، وعوائد السندات طويلة الأجل في موقف يصعب الخروج منه

