慢雾:ClawHub开发者请注意钓鱼和凭据泄露风险

2026-03-13 12:50 金色财经

今天 03月13日,星期五12:00 慢雾:ClawHub开发者请注意钓鱼和凭据泄露风险金色财经报道,慢雾科技首席信息安全官23pds发文提醒称,ClawHub开发者请注意钓鱼和凭据泄露风险。目前ClawHub依赖开发者GitHub一键登录,之前Sha1-Hulud蠕虫窃取大量开发者的GitHub凭据,攻击者可能会伺机攻击Skills。 攻击路径为:凭证窃取→攻击者获取GitHub权限→以开发者身份登录ClawHub→发布恶意Skills植入后门→用户下载安装后执行恶意代码导致系统入侵。

利好 280利空 198评论分享内容举报原文链接

发表评论 0/140 发布评论 评论

阅读原文
« 金色午报 | 3月13日午间重要动态一览... Vitalik:密语静默报警可显著降低加密货币持有者被劫风险... »

相关资讯