Разведка
23 плагины ClawHub, занимая официальные скопы, раскрыли уязвимости в безопасности регистрации AI.
Пластинки реестров для агентов по искусству использования npm-стилями скопов, таких как @openclaw/ и @clawhub/, используются для сигнализации о том, кто издатель пакета. Однако на ClawHub — registry, который работает с плагинами, которые запускаются с агентами Claude, OpenClaw и другими, эти официальные скопы не были защищены для их владельцев для каждого пакета...
Help Net Security··3 мин чтения
Пластиковые реестры для агентов по интеллектуальной собственности используются в стиле npm, такие как @openclaw/ и @clawhub/, чтобы signaledir кто публикует пакет. Однако на Клау-Хубе, реестре, где plugins работают с Клайдом, OpenClaw и другими агентами, эти официальные скопы не были защищены для их владельцев для каждой уже опубликованной packages. В этом видеоролике Help Net Security Ax Sharma, Генеральный директор по исследованию в Manifold Security, разбирает, как 23 код-выполняющих плагины оказались под official @openclaw и @clawhub скопами, что exposes AI registry security gaps. — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
