BlockBeats 消息,3 月 5 日,Web3 安全公司 GoPlus 发文称,AI 开发工具 OpenClaw 近日被曝出现一次「自我攻击」安全事件。在执行自动化任务时,系统在调用 Shell 命令创建 GitHub Issue 过程中构造了错误的 Bash 指令,意外触发命令注入,导致大量敏感环境变量被公开。
事件中,AI 生成的字符串包含反引号包裹的 set,被 Bash 解释为命令替换并自动执行。由于 Bash 在无参数执行 set 时会输出当前所有环境变量,最终导致超过 100 行敏感信息(包括 Telegram 密钥、认证 Token 等)被直接写入 GitHub Issue 并公开发布。
GoPlus 建议,在 AI 自动化开发或测试场景中,应尽量使用 API 调用替代直接拼接 Shell 命令,并遵循最小权限原则隔离环境变量,同时禁用高风险执行模式,并在关键操作中引入人工审核机制。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
$292M Crypto 黑客 提示 DeFi 安全 重新思考
据行业内人士与 CoinDesk 的讨论称,年度加密货币行业最大规模的黑客攻击与 DeFi 危机促使人们重新评估风险管理、安全协议以及市场结构。
该事件估值为 2.92 亿美元,已暴露出漏洞于
Crypto Frontier19 分钟前
Wasabi 协议用户现在可以安全地与合约交互并提取资金
据 Wasabi Protocol 称,用户现在可以安全地与其合约进行交互,以提取剩余资金。团队正在调查该事件,并表示目前无法披露更多细节,但将在条件成熟时向社区提供更新
GateNews1小时前
Wasabi Protocol 的 EVM 部署在 4 月 30 日受到安全事件影响,目前已完全遏制
根据 Wasabi Protocol 的官方公告,该协议在 4 月 30 日期间发生了一起影响其 EVM 部署的安全事件,目前已被彻底遏制。Solana 部署和 Prop AMM 未受影响。该项目已关闭攻击途径,并轮换相关
GateNews2小时前
$292M 加密黑客迫使 DeFi 安全重新思考
据 CoinDesk 报道,今年最大的加密货币黑客攻击和 DeFi 危机正迫使行业内部人士重新思考风险、安全和市场结构。此次事件估值为 2.92 亿美元,恰逢华尔街将业务上链,令市场对该行业应对机构资本的准备程度产生担忧
Crypto Frontier6小时前
$292M DeFi 黑客 提示 安全 重新思考
根据 CoinDesk 的报道,一起 2.92 亿美元的加密货币黑客事件已成为今年最大的 DeFi 危机,迫使行业内部人士重新审视风险管理、安全协议和市场结构。
该事件发生之际,华尔街仍在继续上链行动,进一步加剧了对
Crypto Frontier12小时前