核心要点
一次大规模供应链攻击已使 OpenClaw 插件市场 ClawHub 遭到入侵,安全研究人员发现了超过一千个恶意插件。此次攻击专门针对敏感用户数据,包括加密货币钱包,为大量用户带来了直接的经济盗窃风险。
- 大规模渗透: 研究人员在 ClawHub 上识别出 一千一百八十四个恶意“技能”,其中一名攻击者上传了六百七十七个。
- 高价值目标: 这些插件旨在窃取敏感数据,包括 加密货币钱包、私有 SSH 密钥和浏览器密码。
- 广泛暴露: 超过 十三万五千个公开暴露的 OpenClaw 实例 易受此攻击,这预示着一次重大的安全故障。
