(来源:吴说)
吴说获悉,慢雾首席信息安全官 23pds 发推称,ClawHub 开发者需警惕钓鱼及凭据泄露风险。受此前 Sha1-Hulud 蠕虫窃取的 GitHub 凭据影响,攻击者可能利用 ClawHub 的 GitHub 一键登录机制获取开发者权限,进而发布植入后门的恶意 Skills。若用户下载并安装相关 Skills,将面临恶意代码执行及系统入侵风险。
上一篇:张孝全主演动作片《器子》定档4月18日
下一篇:美以伊冲突搅动全球铝市,对中国直接影响有限