QRコードをスキャンしてダウンロードしてください。
BTC $60,347.65 -3.52%
ETH $1,546.29 -7.91%
BNB $573.39 -3.21%
XRP $1.08 -4.80%
SOL $61.52 -7.28%
TRX $0.3187 -2.11%
DOGE $0.0801 -5.53%
ADA $0.1547 -5.84%
BCH $219.34 -5.45%
LINK $7.24 -4.85%
HYPE $58.81 -3.96%
AAVE $60.27 -10.82%
SUI $0.6919 -3.55%
XLM $0.1949 +1.85%
ZEC $364.91 +8.47%
BTC $60,347.65 -3.52%
ETH $1,546.29 -7.91%
BNB $573.39 -3.21%
XRP $1.08 -4.80%
SOL $61.52 -7.28%
TRX $0.3187 -2.11%
DOGE $0.0801 -5.53%
ADA $0.1547 -5.84%
BCH $219.34 -5.45%
LINK $7.24 -4.85%
HYPE $58.81 -3.96%
AAVE $60.27 -10.82%
SUI $0.6919 -3.55%
XLM $0.1949 +1.85%
ZEC $364.91 +8.47%

GoPlus:ClawHubにはダウンロード数の偽造脆弱性が存在し、人気のスキルには悪意のあるコードが含まれている可能性があります。

2026-03-26 19:26:53
コレクション

GoPlus Security が発表したセキュリティ警告によると、Silverfort のセキュリティ研究者は OpenClaw のスキルリポジトリ ClawHub に深刻な脆弱性を発見しました。攻撃者は内部関数 downloads:increment を呼び出すことで、すべての防御機構を回避し、単一の curl リクエストで数分以内にダウンロード数を 2 万回以上に増やすことができ、悪意のあるコードを含むスキルを検索ランキングの第一位に押し上げ、ユーザーや AI エージェントに自動的にインストールさせることができます。

悪意のあるスキルが実行されると、暗号財布や API キーなどの敏感なデータを盗むことができます。現在、この脆弱性は 24 時間以内に修正されました。GoPlus はユーザーに対し、高いダウンロード数が安全を意味するわけではないと警告し、AgentGuard を使用して安全スキャンと防御を行うことを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.