GoPlus:ClawHubにはダウンロード数の偽造脆弱性が存在し、人気スキルには悪意のあるコードが含まれている可能性があります
ChainCatcherの報道によると、GoPlus Securityが発表したセキュリティ警告において、Silverfortのセキュリティ研究者がOpenClawのスキルリポジトリClawHubで重大な脆弱性を発見しました。攻撃者は内部関数downloads:incrementを呼び出すことで全ての防御機構を回避でき、curlリクエスト1つだけでダウンロード数を数分で2万回以上に増やすことが可能です。これにより悪意のあるコードを含むスキルを検索ランキングの1位に押し上げ、ユーザーやAI Agentに自動インストールを誘導する危険があります。
悪意のあるスキルが実行されると、暗号ウォレットやAPIキーなどの機密データが盗まれる恐れがあります。現在、この脆弱性は24時間以内に修正済みです。GoPlusはユーザーに対して、「ダウンロード数が多い=安全」とは限らないため、AgentGuardを利用したセキュリティスキャンや保護を推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
グ・ジンツ:8.8、bitcoinとEthereumは今週のボラティリティが小さく、流動性が非常に悪い
Jinglin Assetの2024年第2四半期米国株投資状況:Meta(META.US)など人気テック株を全売却し、ASML(ASML.US)などAIの計算力産業チェーン企業を新規購入
Jinglin Assetは、2026年6月30日までの第2四半期の保有報告書(13F)を提出しました。

BTCは65,000ドルを下回った
BTCは週末に流動性が低いモードに突入!65,500が主要なレジスタンスとなり、“ニュース主導の相場”の急襲に警戒を

