Sương mù chậm cosin: phiên bản OpenClaw 3.28 có thể đưa vào gói phụ thuộc axios độc hại

Tin tức Gate News, ngày 31 tháng 3, người sáng lập Mantis Slow Mist là Yu Xian đã công bố cảnh báo bảo mật, cho biết phiên bản mới nhất của OpenClaw là 3.28 có thể giới thiệu gói phụ thuộc axios bị tẩm độc, nhắc người dùng chú ý kiểm tra và rà soát. Yu Xian cho biết, ngoài rủi ro do OpenClaw trực tiếp đưa vào, các Skills liên quan cũng có thể phụ thuộc vào axios, dẫn đến bị đầu độc gián tiếp. Vì axios được sử dụng rộng rãi, nên khuyến nghị kiểm tra toàn diện. Được biết, sự cố đầu độc này đã được phát hiện kịp thời.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận