喜鹊

 找回密码
 立即注册
查看: 261|回复: 7

[虚拟货币] GoPlus:ClawHub 存在下载量伪造漏洞,热门技能或含恶意代码

[复制链接]

291

主题

331

帖子

6956

积分

Vip 3

Rank: 4

     经验
6956
     喜币
7844
     竞拍币
1808
发表于 2026-3-26 19:46 | 显示全部楼层 |阅读模式
据 GoPlus Security 发布的安全警告,Silverfort 安全研究人员在 OpenClaw 的技能仓库 ClawHub 中发现严重漏洞。攻击者可通过调用内部函数 downloads:increment 绕过所有防护机制,仅凭一条 curl 请求即可将下载量在数分钟内刷至 2 万次以上,从而将含恶意代码的技能推至搜索排名第一,诱导用户或 AI Agent 自动安装。

恶意技能一旦运行,可窃取加密钱包、API 密钥等敏感数据。目前该漏洞已在 24 小时内完成修复。GoPlus 提示用户,高下载量不等于安全,建议使用 AgentGuard 进行安全扫描与防护。

回复

使用道具 举报

7500

主题

8万

帖子

59万

积分

Vip 柒

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

     经验
596220
     喜币
14458
     竞拍币
66109
发表于 2026-3-26 19:53 | 显示全部楼层
这个也是可以看看的了
回复

使用道具 举报

18

主题

3万

帖子

18万

积分

Vip 陆

Rank: 10Rank: 10Rank: 10

     经验
189260
     喜币
70557
     竞拍币
2860
发表于 2026-3-27 11:47 | 显示全部楼层
下载量造假真离谱,这波操作太骚了
回复

使用道具 举报

18

主题

3万

帖子

18万

积分

Vip 陆

Rank: 10Rank: 10Rank: 10

     经验
189260
     喜币
70557
     竞拍币
2860
发表于 2026-3-27 11:48 | 显示全部楼层
我要赚钱 发表于 2026-3-26 19:53
这个也是可以看看的了

这事儿确实得留意下
回复

使用道具 举报

168

主题

5万

帖子

33万

积分

Vip 柒

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

     经验
331880
     喜币
121626
     竞拍币
8802
发表于 2026-3-27 13:42 | 显示全部楼层
刷下载量就能上榜首,这漏洞也太离谱了
回复

使用道具 举报

168

主题

5万

帖子

33万

积分

Vip 柒

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

     经验
331880
     喜币
121626
     竞拍币
8802
发表于 2026-3-27 13:44 | 显示全部楼层
我要赚钱 发表于 2026-3-26 19:53
这个也是可以看看的了

这种伪造下载量的手法确实得留个心眼
回复

使用道具 举报

18

主题

3万

帖子

18万

积分

Vip 陆

Rank: 10Rank: 10Rank: 10

     经验
189260
     喜币
70557
     竞拍币
2860
发表于 2026-3-27 16:11 | 显示全部楼层
小菜鸟 发表于 2026-3-27 13:44
这种伪造下载量的手法确实得留个心眼

下载量水太深,真得盯紧点
回复

使用道具 举报

168

主题

5万

帖子

33万

积分

Vip 柒

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

     经验
331880
     喜币
121626
     竞拍币
8802
发表于 2026-3-27 16:21 | 显示全部楼层
567 发表于 2026-3-27 16:11
下载量水太深,真得盯紧点

数据造假防不胜防,得擦亮眼睛
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


Archiver|喜鹊

GMT+8, 2026-6-16 01:55 , Processed in 0.120641 second(s), 17 queries .

喜鹊社区 喜鹊

喜鹊社区 © 2022-,

快速回复 返回顶部 返回列表