02月20日,星期五 12:30
火讯财经讯,2月20日消息,慢雾创始人余弦在X平台发文表示,目前OpenClaw的ClawHub市场共发现1184个恶意技能,这些技能会窃取SSH密钥、加密钱包、浏览器密码并打开反向shell。仅一名攻击者就上传了677个软件包。排名第一的技能存在9个漏洞,下载量达数千次。 余弦提醒用户,文本不再是文本,而是指令。建议通过独立环境使用AI工具,许多OpenClaw技能存在潜在风险。此外,Web3安全里合约只是一部分,真正事故原因早已不仅仅是合约。前几日Moonwell被盗178万美元,缺陷代码来自Co-Authored-By:ClaudeOpus4.6。