ข่าว BlockBeats เมื่อวันที่ 20 กุมภาพันธ์ เล่าเรื่องถึงผู้ก่อตั้งของ SlowMist คำเตือนเรื่องความปลอดภัย โดยปัจจุบัน ClawHub ใน OpenClaw Marketplace พบว่ามีทั้งหมด 1184 ทักษะที่ชั่วช้าอย่างรุนแรง ทักษะเหล่านี้จะทำการครอบครอง SSH คีย์ กระเป๋าสตางค์ที่เข้ารหัส รหัสผ่านของเบราว์เซอร์และเปิด reverse shell เพียงผู้โจมตีคนเดียวก็อัปโหลดซอฟต์แวร์แพ็กเกจถึง 677 รายการ ทักษะอันดับต้นๆ มีช่องโหว่ที่มากถึง 9 จุด จำนวนการดาวน์โหลดยิ่งยวดมากถึงหลายพันครั้ง
余弦แนะนำผู้ใช้ว่าข้อความไม่ใช่ข้อความอีกต่อไป แต่เป็นคำสั่ง และแนะนำให้ใช้เครื่องมือ AI ในสภาพแวดล้อมอิสระ มีความเสี่ยงอยู่ในทักษะ OpenClaw มากมาย อีกทั้งในความปลอดภัยของ Web3 สัญญาฉบับมีไว้เพียงเพียงบางส่วน แห่งเดียวที่เป็นสาเหตุเหตุขัดข้องแท้จริงไปจากสัญญามิใช่อีกต่อไป Moonwell ถูกขโมย 178 ล้านดอลลาร์เมื่อไม่กี่วันก่อน ข้อบกพร่องของโค้ดมาจาก Co-Authored-By: Claude Opus 4.6
