Niebla lenta: la versión 3.28 de OpenClaw podría introducir un paquete de dependencia malicioso de axios

Noticia de Gate News, el 31 de marzo, el fundador de SlowMist, Yu Xuan, publicó una advertencia de seguridad indicando que la versión más reciente 3.28 de OpenClaw podría introducir un paquete de dependencia de axios infectado con malware, y pidió a los usuarios que presten atención al análisis y la comprobación. Yu Xuan señaló que, además del riesgo que OpenClaw introduce directamente, Skills relacionadas también podrían depender de axios, lo que provocaría una infección indirecta. Debido a que axios se utiliza ampliamente, se recomienda realizar una revisión exhaustiva. Según se informa, este incidente de envenenamiento de paquetes se detectó a tiempo.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios