跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

警惕开源供应链投毒:Openclaw 官方 Skill 竟植入挖矿木马

1 分钟阅读阅读(157)
赞助推荐 团队协作里的 AI 办公工作台

一位开发者在本地部署 AI 工具 Openclaw 时遭遇惊魂时刻,杀毒软件报警后排查发现,看似来自官方仓库的插件中竟隐藏着挖矿脚本和反弹 Shell 恶意代码。事件显示 Openclaw 的自动拉取机制可能被利用,导致用户在不知情中招。这再次敲响了开源供应链安全的警钟,建议用户在本地测试 AI 代理或安装 MCP 插件时务必开启杀毒软件,切勿盲目信任“官方”背书。

原文链接:Linux.do

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 警惕开源供应链投毒:Openclaw 官方 Skill 竟植入挖矿木马
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型