6月17日,Manifold Security公司披露,在OpenClaw旗下插件平台ClawHub收录的1508个技能中,发现23个冒用“@OpenClaw/”或“@ClawHub/”命名的第三方插件。这些技能实际发布者与官方无关,利用命名规则漏洞实施命名空间抢注,易致用户误认其为官方出品。虽暂无恶意代码证据,但存在供应链投毒风险。ClawHub已于6月17日强化命名权限管控,并于6月19日前下架全部涉事插件,同步上线品牌命名空间申诉机制。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信