Alerta de Segurança: A versão 3.28 do OpenClaw pode introduzir Axios malicioso, aconselha-se aos utilizadores que verifiquem

robot
Geração de resumo em curso

Em 31 de março, Yu Xian, fundador da Slow Fog, emitiu um alerta de segurança, afirmando: Basicamente, confirmámos que, se os utilizadores tiverem a versão mais recente 3.28 do OpenClaw, esta poderá introduzir um axios malicioso. Recomenda-se aos utilizadores que efectuem verificações. Além disso, as Skills relacionadas poderão também depender de axios, levando a um envenenamento indirecto. Dado o uso generalizado de axios, pode ser efectuada uma verificação abrangente se as condições o permitirem. Mais cedo hoje, a 1M AI News informou que o axios sofreu um ataque à cadeia de abastecimento: duas versões novas introduziram dependências maliciosas e recomenda-se que faça o rollback imediatamente.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar