慢雾:ClawHub 开发者请注意钓鱼和凭据泄露风险 2026年03月13日,11时19分49秒 加密货币 阅读 3 views 次 比推消息,慢雾科技首席信息安全官 23pds 发文提醒称,ClawHub 开发者请注意钓鱼和凭据泄露风险。目前 ClawHub 依赖开发者 GitHub 一键登录,之前 Sha1-Hulud 蠕虫窃取大量开发者的 GitHub 凭据,攻击者可能会伺机攻击 Skills。 攻击路径为:凭证窃取→攻击者获取 GitHub 权限→以开发者身份登录 ClawHub→发布恶意 Skills 植入后门→用户下载安装后执行恶意代码导致系统入侵。 (来源:比推) 说明: 比推所有文章只代表作者观点,不构成投资建议 相关新闻 没有相关文章 关联资讯: 荐 慢雾:OpenClaw 生态插件中心 ClawHub 遭遇大规模供应链投毒攻击 02月09日 比推消息, 据 SlowMist 监测,开源 AI 代理项目 OpenClaw 的官方插件中心 ClawHub... 荐 GoPlus:ClawHub 生态 Top100 Skills 中占比 21%具有明确高风险操作 03月12日 比推消息,GoPlus 在社交媒体上发布报告称,其针对 ClawHub 生态中最核心的 100 个... 荐 慢雾:ClawHub 正逐渐成为攻击者实施供应链投毒的新目标 02月09日 比推消息,据慢雾监测,开源 AI Agent 项目 OpenClaw 的官方插件中心 ClawHub 正逐... 荐 腾讯批量搬运 ClawHub 全部技能包建自家平台,回应是镜像不是搬运引 OpenClaw 创始人不满 03月12日 比推消息,有用户今日发现腾讯创建了名为 SkillHub 的平台,将 OpenClaw 官方技能... 荐 OpenClaw 创始人质疑腾讯抓取 Skills 并呼吁其提供支持避免推高服务器成本 03月12日 比推消息, 针对社区用户反馈腾讯创建 Skillhub 抓取了 Clawhub 上的所有技能(Ski... 荐 慢雾发布 MistTrack Skills,为 AI Agent 引入链上 AML 风险分析能力 03月03日 比推消息,慢雾宣布推出 MistTrack Skills,旨在为 AI Agent 提供链上地址风险分析...
荐 慢雾:OpenClaw 生态插件中心 ClawHub 遭遇大规模供应链投毒攻击 02月09日 比推消息, 据 SlowMist 监测,开源 AI 代理项目 OpenClaw 的官方插件中心 ClawHub...
荐 GoPlus:ClawHub 生态 Top100 Skills 中占比 21%具有明确高风险操作 03月12日 比推消息,GoPlus 在社交媒体上发布报告称,其针对 ClawHub 生态中最核心的 100 个...
荐 腾讯批量搬运 ClawHub 全部技能包建自家平台,回应是镜像不是搬运引 OpenClaw 创始人不满 03月12日 比推消息,有用户今日发现腾讯创建了名为 SkillHub 的平台,将 OpenClaw 官方技能...
荐 OpenClaw 创始人质疑腾讯抓取 Skills 并呼吁其提供支持避免推高服务器成本 03月12日 比推消息, 针对社区用户反馈腾讯创建 Skillhub 抓取了 Clawhub 上的所有技能(Ski...
荐 慢雾发布 MistTrack Skills,为 AI Agent 引入链上 AML 风险分析能力 03月03日 比推消息,慢雾宣布推出 MistTrack Skills,旨在为 AI Agent 提供链上地址风险分析...