验证了下,在 ClawHub 里一些热门下载的 Skills 存在后门,会引导你的 OpenClaw 下载安装恶意软件,美其名曰要使用好这个 Skill 就需要下载预安装某个模块,而这个模块是恶意的,会让目标设备中毒。影响 Linux/Windows/macOS。
切记:玩 AI 这些工具要用独立环境…
切记:文本不再是文本,而是指令…

Daniel Lockyer
@DanielLockyer
02-05
malware found in the top downloaded skill on clawhub
and so it begins x.com/DanielLockyer/…

我们 @SlowMist_Team MistEye 捕获了几百个恶意 Skills,占比 ClawHub 所有的超过 1/10,具体等细节披露。
已发布,威胁情报|ClawHub 恶意 skills 投毒分析:
mp.weixin.qq.com/s/mH2kApjTgBw...…
来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享





