BlockBeats ニュース、2 月 20 日、SlowMist の創設者であるYu Xian がセキュリティ警告を転載しました。現在、OpenClaw の ClawHub マーケットで 1184 個の悪意のあるスキルが発見されました。これらのスキルは SSH 鍵、暗号ウォレット、ブラウザのパスワードを盗み、逆シェルを開きます。攻撃者はたった一人で 677 個のソフトウェアをアップロードしました。1 番目のスキルには 9 つの脆弱性が存在し、ダウンロード数は数千回に達しました。
Yu Xian はユーザーに忠告し、テキストはもはやテキストではなく命令であると指摘しました。AI ツールを独立した環境で使用することをお勧めします。多くの OpenClaw スキルには潜在的なリスクが存在します。また、Web3 セキュリティではスマートコントラクトは一部に過ぎず、実際の事故原因はもはやコントラクトだけではありません。数日前に Moonwell から 178 万ドルが盗まれましたが、欠陥のあるコードは Co-Authored-By: Claude Opus 4.6 から来ています。