Alerte de sécurité : la dernière version 3.28 d'OpenClaw pourrait introduire un axios malveillant. Veuillez vérifier et effectuer les contrôles nécessaires.

Actualités de Mars Finance. Le 31 mars, le fondateur de SlowMist, Yu Xian, a publié une alerte de sécurité indiquant : « Nous sommes pratiquement certains que si la version d’OpenClaw de l’utilisateur est la dernière version 3.28, cela peut introduire une dépendance à axios infectée. Veuillez vérifier et passer en revue. » En outre, les Skills concernées peuvent aussi dépendre d’axios, ce qui pourrait conduire indirectement à une compromission. Comme axios est utilisé très largement, il est recommandé de procéder, si possible, à un audit complet de bout en bout. Plus tôt aujourd’hui, d’après une surveillance de 1M AI News, axios a fait l’objet d’une attaque de la chaîne d’approvisionnement : deux nouvelles versions introduisent des dépendances malveillantes, il est conseillé d’effectuer un retour immédiat à l’ancienne version.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler