Openclaw AIがセキュリティ脆弱性に直面、ユーザーが悪意のある「スキル」による攻撃を受ける可能性がある
Certikのレポートは、Openclawの「スキルスキャニング」メカニズムにおけるセキュリティ上の脆弱性を指摘しており、有害なサードパーティ拡張機能からユーザーを十分に保護できていないことを明らかにしています。このレビューでは、Clawhubの審査プロセスの制限点を示し、完全に審査されていないスキルをインストールすることのリスクについて警告しています。推奨事項としては、サードパーティスキルに対してデフォルトでランタイムのアイソレーションを行うことや、一見無害に見えるアプリケーションに対してユーザーが注意を払うことが挙げられます。
TapChiBitcoin·03-18 09:09
