慢雾余弦:OpenClaw 3.28 版本可能引入恶意 axios 依赖包

GateNews

Gate News 消息,3 月 31 日,慢雾创始人余弦发布安全警告称,OpenClaw 最新版本 3.28 可能引入带毒的 axios 依赖包,提醒用户注意排查。余弦指出,除了 OpenClaw 直接引入的风险外,相关 Skills 也可能依赖 axios,导致间接被投毒。由于 axios 使用范围广泛,建议全面排查。据悉,该投毒事件已被及时发现。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论