慢雾ClawHub开发者请注意钓鱼和凭据泄露风险
2026-03-13 11:57:52
作者:佚名
来源:本站整理
0 阅读
慢雾科技首席信息安全官23pds发文提醒称,ClawHub开发者请注意钓鱼和凭据泄露风险。目前ClawHub依赖开发者GitHub一键登录,之前Sha1-Hulud蠕虫窃取大量开发者的GitHub凭据,攻击者可能会伺机攻击Skills。攻击路径为:凭证窃取→攻击者获取GitHub权限→以开发者身份登录ClawHub→发布恶意Skills植入后门→用户下载安装后执行恶意代码导致系统入侵。
免责声明:
本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。
投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。