慢雾 CISO:悪意のある npm パッケージ “@openclaw-ai/openclawai” に警戒せよ、これは暗号ウォレットの秘密鍵やシステムの証明書を盗む。

By: rootdata|2026/03/10 12:45:25
0
シェア
copy

据慢雾科技首席信息安全官 23pds 披露,情报系统发现名为 "@openclaw-ai/openclawai" 的恶意 npm 包正在实施多层攻击。

该恶意包伪装成名为 OpenClaw Installer 的合法命令行工具,旨在窃取用户敏感信息,包括系统凭证、加密钱包私钥、浏览器数据、SSH 密钥以及 Apple Keychain 数据库等。

--価格

--

関連記事

x402とMPPを一文で理解する:エージェント支払いの2つのルート

x402はプロトコル内支払いを行い、MPPはシステムレベルの支払いを行います。

OKX Ventures 研究報告:AIエージェント経済インフラストラクチャー研究報告(上)

既存のインフラはエージェント経済に対して敵対的です。エージェントは「能力層」で自主的に思考し行動できるようになっていますが、「経済層」では依然として人間が設計したインフラに閉じ込められています。

Particle 創業者:過去一年で私が最も深く感じた起業の心得

リーンスタートアップをやめ、スピードスタートアップをやめて、自分の製品の願望が何であるかをじっくり考えてみてください。

決済権の移転:B18とオンチェーンバンクの制度的出発点

従来のシステムでは、銀行が決済を決定しますが、ブロックチェーンシステムでは、コードがその責任を引き継ぎ始めます。

テンセントとサークルから見る:投資の簡単な問題と難しい問題

AIの叙事は引き続き発酵しているが、関連する個別株の最近のパフォーマンスは、盛夏にいるものもあれば、寒冬にいるものもある。

ステーブルコインの下半期は、もはや暗号圏には属さない。

コインベースは不要で、マスターカードが買いたがっている。

人気のコイン

最新暗号資産ニュース

もっと見る