「今すぐ購読」 Aクラス透明性プロジェクト隔週レポートで、上位1%のプロジェクトを発見しよう
API RootDataアプリをダウンロードする

慢雾:ClawHubの開発者はフィッシングと資格情報漏洩のリスクに注意してください。

Mar 13, 2026 11:57:56

に共有します

慢雾科技首席信息安全官 23pds が発信した注意喚起によると、ClawHub の開発者はフィッシングや資格情報漏洩のリスクに注意する必要があります。現在、ClawHub は開発者の GitHub ワンクリックログインに依存しており、以前に Sha1-Hulud ワームが多数の開発者の GitHub 資格情報を盗んだため、攻撃者が Skills を狙う可能性があります。

攻撃経路は次の通りです:資格情報の盗難 → 攻撃者が GitHub 権限を取得 → 開発者として ClawHub にログイン → 悪意のある Skills を公開しバックドアを埋め込む → ユーザーがダウンロードしてインストール後、悪意のあるコードを実行しシステムが侵入される。

最近の資金調達

もっと見る
$13M Mar 13
$3M Mar 12

最近のトークン発行

もっと見る
Mar 11
Mar 8
Mar 4

𝕏 最新の注目

もっと見る
Mar 12
Mar 12
Mar 12