GoPlus: ClawHub memiliki kerentanan pemalsuan jumlah unduhan, skill populer mungkin mengandung kode berbahaya
Menurut laporan ChainCatcher, berdasarkan peringatan keamanan yang dirilis oleh GoPlus Security, peneliti keamanan dari Silverfort menemukan kerentanan serius di repositori skill OpenClaw, yaitu ClawHub. Penyerang dapat melewati semua mekanisme perlindungan hanya dengan memanggil fungsi internal downloads:increment, sehingga hanya dengan satu permintaan curl saja, jumlah unduhan dapat meningkat menjadi lebih dari 20 ribu kali dalam beberapa menit. Hal ini memungkinkan skill berisi kode berbahaya naik ke peringkat pertama hasil pencarian, dan akhirnya menipu pengguna atau AI Agent untuk melakukan instalasi secara otomatis.
Begitu skill berbahaya dijalankan, data sensitif seperti dompet kripto dan API key dapat dicuri. Saat ini, kerentanan tersebut telah diperbaiki dalam waktu 24 jam. GoPlus mengingatkan bahwa jumlah unduhan tinggi tidak berarti aman, dan menyarankan pengguna untuk melakukan pemindaian dan perlindungan keamanan menggunakan AgentGuard.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
CEO Apple Tim Cook untuk pertama kalinya menyampaikan pesan kepada seluruh karyawan: Peluncuran iPhone minggu depan akan menjadi “luar biasa”.
Dalam surat pertamanya kepada seluruh karyawan sebagai CEO baru, Tim Cook menyampaikan, "Minggu depan kami akan mengadakan peluncuran besar yang akan sangat luar biasa. Hal lain yang juga membuat saya bersemangat adalah masa depan setelah itu, termasuk produk-produk menakjubkan yang sedang kami kembangkan, serta produk-produk yang belum terpikirkan, tetapi akan kita ciptakan dan rancang bersama di masa depan."
Data: ETH turun di bawah 2400 dolar AS
