QRコードをスキャンしてダウンロードしてください。
BTC $76,172.74 -2.45%
ETH $2,082.69 -4.53%
BNB $637.16 -2.20%
XRP $1.37 -3.05%
SOL $83.68 -2.94%
TRX $0.3549 -0.39%
DOGE $0.1031 -6.26%
ADA $0.2470 -2.47%
BCH $373.60 -9.09%
LINK $9.34 -3.44%
HYPE $45.12 +2.09%
AAVE $87.37 -3.10%
SUI $1.02 -2.73%
XLM $0.1449 -3.78%
ZEC $529.07 +2.34%
BTC $76,172.74 -2.45%
ETH $2,082.69 -4.53%
BNB $637.16 -2.20%
XRP $1.37 -3.05%
SOL $83.68 -2.94%
TRX $0.3549 -0.39%
DOGE $0.1031 -6.26%
ADA $0.2470 -2.47%
BCH $373.60 -9.09%
LINK $9.34 -3.44%
HYPE $45.12 +2.09%
AAVE $87.37 -3.10%
SUI $1.02 -2.73%
XLM $0.1449 -3.78%
ZEC $529.07 +2.34%

GoPlus:ClawHubにはダウンロード数の偽造脆弱性が存在し、人気のスキルには悪意のあるコードが含まれている可能性があります。

2026-03-26 19:26:53
コレクション

GoPlus Security が発表したセキュリティ警告によると、Silverfort のセキュリティ研究者は OpenClaw のスキルリポジトリ ClawHub に深刻な脆弱性を発見しました。攻撃者は内部関数 downloads:increment を呼び出すことで、すべての防御機構を回避し、単一の curl リクエストで数分以内にダウンロード数を 2 万回以上に増やすことができ、悪意のあるコードを含むスキルを検索ランキングの第一位に押し上げ、ユーザーや AI エージェントに自動的にインストールさせることができます。

悪意のあるスキルが実行されると、暗号財布や API キーなどの敏感なデータを盗むことができます。現在、この脆弱性は 24 時間以内に修正されました。GoPlus はユーザーに対し、高いダウンロード数が安全を意味するわけではないと警告し、AgentGuard を使用して安全スキャンと防御を行うことを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.