Ву сообщил, что по информации, полученной от главного специалиста по информационной безопасности компании MistCloud Technology 23pds, необходимо быть осторожными с вредоносным npm-пакетом под названием "@openclaw-ai/openclawai". Этот пакет маскируется под легитимный командный инструмент под названием "OpenClaw Installer", развертывает многоуровневую цепочку атак и, по всей видимости, может похищать системные учетные данные, приватные ключи криптовалютных кошельков, данные браузеров, SSH-ключи и базы данных Apple Keychain.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить