驗證了下,在 ClawHub 裡一些熱門下載的 Skills 存在後門,會引導你的 OpenClaw 下載安裝惡意軟件,美其名曰要使用好這個 Skill 就需要下載預安裝某個模塊,而這個模塊是惡意的,會讓目標設備中毒。影響 Linux/Windows/macOS。
切記:玩 AI 這些工具要用獨立環境…
切記:文本不再是文本,而是指令…

Daniel Lockyer
@DanielLockyer
02-05
malware found in the top downloaded skill on clawhub
and so it begins x.com/DanielLockyer/…

我們 @SlowMist_Team MistEye 捕獲了幾百個惡意 Skills,佔比 ClawHub 所有的超過 1/10,具體等細節披露。
已發佈,威脅情報|ClawHub 惡意 skills 投毒分析:
mp.weixin.qq.com/s/mH2kApjTgBw...…
來自推特
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享






