OpenClaw พบช่องโหว่「การโจมตีตนเอง」: สั่งงาน Bash ผิดพลาดทำให้คีย์รั่วไหล

BlockBeats ข่าว เมื่อวันที่ 5 มีนาคม บริษัทความปลอดภัย Web3 GoPlus ได้ออกแถลงว่า เครื่องมือพัฒนา AI OpenClaw ได้รับรายงานว่ามีเหตุการณ์ความปลอดภัย “การโจมตีตัวเอง” เกิดขึ้นเมื่อเร็ว ๆ นี้ ขณะดำเนินงานอัตโนมัติ ระบบได้สร้างคำสั่ง Bash ผิดพลาดในกระบวนการเรียกใช้คำสั่ง Shell เพื่อสร้าง GitHub Issue ซึ่งเป็นการกระตุ้นให้เกิดการฉีดคำสั่งโดยไม่ตั้งใจ ส่งผลให้ตัวแปรสภาพแวดล้อมที่เป็นความลับจำนวนมากถูกเปิดเผย

ในเหตุการณ์นี้ สตริงที่สร้างโดย AI รวมถึงคำว่า set ที่อยู่ในเครื่องหมาย backtick ถูก Bash แปลความหมายเป็นการแทนที่คำสั่งและดำเนินการโดยอัตโนมัติ เนื่องจากเมื่อ Bash รันคำสั่ง set โดยไม่มีอาร์กิวเมนต์ จะพิมพ์ค่าของตัวแปรสภาพแวดล้อมทั้งหมดออกมา สุดท้ายจึงมีข้อมูลความลับกว่า 100 บรรทัด (รวมถึงคีย์ Telegram, โทเค็นการรับรองตัวตน ฯลฯ) ถูกเขียนลงใน GitHub Issue และเผยแพร่สาธารณะ

GoPlus แนะนำว่า ในกรณีการพัฒนาอัตโนมัติ AI หรือการทดสอบ ควรใช้การเรียก API แทนการเชื่อมต่อคำสั่ง Shell โดยตรง ควรปฏิบัติตามหลักสิทธิ์น้อยที่สุดเพื่อแยกสภาพแวดล้อม และปิดใช้งานโหมดการดำเนินการที่มีความเสี่ยงสูง รวมถึงนำกลไกการตรวจสอบด้วยมนุษย์เข้ามาใช้ในขั้นตอนสำคัญ

news.article.disclaimer

btc.bar.articles

อัยการฝรั่งเศสตั้งข้อกล่าวหา 88 รายในแก๊งโจรกรรมคริปโทที่ใช้การจู่โจมด้วยอาวุธงัด

เจ้าหน้าที่ฝรั่งเศสได้ตั้งข้อกล่าวหาแก่บุคคล 88 คน รวมถึงผู้เยาว์ 10 คน ในความเกี่ยวข้องกับการลักพาตัวและการรีดไถที่มุ่งเป้าไปยังเจ้าของคริปโทเคอร์เรนซี ตามแถลงการณ์จากสำนักงานอัยการสาธารณะประจำชาติด้านคดีอาชญากรรมที่มีการจัดองค์กร (PNACO) ซึ่งเผยแพร่เมื่อวันศุกร์ ข้อกล่าวหาเหล่านี้เชื่อมโยงกับคดีที่ยังดำเนินอยู่ 12 คดี

CryptoFrontier51 นาที ที่แล้ว

เมื่อ DeFi ช้าเกินไปสำหรับคนรุ่นใหม่ และอันตรายเกินไปสำหรับเงินก้อนเก่า: พวกเราทุกคนกำลังเอาดอกเบี้ยจากพันธบัตรรัฐบาลไปแบกรับความเสี่ยงของตราสารหนี้ขยะอยู่หรือ?

DeFi เคยดึงดูดคนหนุ่มสาวด้วยผลตอบแทนต่อปี (APY) ตัวเลขห้าหลัก แต่ปัจจุบันถูกมองว่ามีราคาสูงเกินไปและความเสี่ยงสูงเกินไป ในช่วงปีที่ผ่านมา มีการถูกขโมยมากกว่า 1.62 พันล้านดอลลาร์ Aave เคยทำให้อัตราดอกเบี้ยพุ่งสูงถึง 12.4% ผลตอบแทนที่เหมาะสมอยู่ที่ราว 12.55% โดยเกณฑ์สำหรับรายย่อยอยู่ที่ 18% นักลงทุนสถาบันชอบ “กลยุทธ์แยกคลัง” เพื่อเพื่อลดความเสี่ยงด้านหาง สรุป: เลเวอเรจสูงไม่ใช่ทางเลือกอีกต่อไป ในอนาคตต้องมีการกำหนดราคาความเสี่ยงที่สูงขึ้นและเครื่องมือประกัน เพื่อให้รองรับทั้งคนรุ่นใหม่และเงินทุนของผู้ใหญ่ได้พร้อมกัน

ChainNewsAbmedia5 ชั่วโมง ที่แล้ว

Robinhood เตือนภัยอีเมลฟิชชิงที่ส่งถึงลูกค้าบางส่วน

ข้อความ Gate News ประจำวันที่ 27 เมษายน — Robinhood แจ้งผู้ใช้บนโซเชียลมีเดียว่ามีลูกค้าบางรายได้รับอีเมลฉ้อโกงเมื่อเย็นวันอาทิตย์ที่ผ่านมา โดยอ้างว่าเป็นอีเมลจาก noreply@robinhood.com พร้อมหัวข้อว่า "การเข้าสู่ระบบล่าสุดของคุณบน Robinhood" ความพยายามฟิชชิงดังกล่าวเกิดจากการนำกระบวนการสร้างบัญชีไปใช้ในทางที่ผิด ไม่ได้เกิดจากการที่ระบบของบริษัทหรือบัญชีลูกค้ามีการรั่วไหล

GateNews5 ชั่วโมง ที่แล้ว

Websea เผชิญข้อสงสัยหลอกลวงหลบหนี โดยปิดช่องทางการถอนเงิน

ข้อความจาก Gate News วันที่ 27 เมษายน — แพลตฟอร์มการเทรดคริปโท Websea ได้ระงับการถอนเงินและปิดช่องทาง C2C (peer-to-peer) โดยมีผู้ใช้งานหลายรายรายงานว่าดูเหมือนการแลกเปลี่ยนได้ดำเนินการหลอกลวงหลบหนี (exit scam) แพลตฟอร์มดังกล่าวได้จำกัดการถอนเงินไว้ก่อน ก่อนจะปิดตัวช่องทาง C2C อย่างสมบูรณ์แล้วปิดตัวลงอย่างสิ้นเชิง

GateNews5 ชั่วโมง ที่แล้ว

โทเค็น RAVE พุ่ง 110 เท่าในสองสัปดาห์ ก่อนจะร่วง 98% ท่ามกลางข้อกล่าวหาว่ามีการบิดเบือนตลาด

Gate News ข้อความ วันที่ 27 เมษายน — RAVE ซึ่งเป็นโทเค็นดั้งเดิมของโครงการชุมชนวัฒนธรรมบน Web3 ของ RaveDAO (a Web3-based cultural community project) พุ่งขึ้นอย่างรวดเร็ว 110 เท่าในเวลาเพียงสองสัปดาห์ ก่อนจะดิ่งลง 98% ภายในสองวันในวันที่ 19-20 เมษายน ส่งผลให้มีการเปรียบเทียบกับคดีฉ้อโกงการปั่นหุ้นที่น่าอื้อฉาวของ Lubo ในปี 2007 ในเกาหลีใต้ เมื่อวันที่ 18 เมษายน RAVE r

GateNews9 ชั่วโมง ที่แล้ว

揭เผยการวิจัย: ผู้เล่นของ Polymarket 3% ทำกำไรไป 30% ผู้เล่นมากกว่าร้อยละ 70 ดูดซับความขาดทุนทั้งหมด

งานวิจัยใหม่วิเคราะห์บันทึกการซื้อขายของ Polymarket ในช่วงปี 2023–2025 พบว่า ผู้ชนะที่มีทักษะเพียง 3.14% เท่านั้นที่ควบคุมกำไรมากกว่า 30% การมีส่วนร่วมของฝูงชนไม่สามารถอธิบายความแม่นยำโดยรวมได้ และในขณะเดียวกันก็สามารถติดตามบัญชีผู้ค้าข้อมูลวงในที่มีความน่าสงสัยสูงถึง 1,950 ราย แม้จะไม่ได้เป็นผู้กำหนดทิศทางการคาดการณ์โดยตรง แต่กลับช่วยขยายความผันผวนของราคา กรณีศึกษาชี้ให้เห็นว่ามีการเดิมพันจำนวนมากและทำกำไรก่อนที่สหรัฐฯ จะเปิดเผยความเคลื่อนไหวของเวเนซุเอลา งานวิจัยตั้งข้อสงสัยต่อภูมิปัญญาของฝูงชน และย้ำถึงความจำเป็นของการกำกับดูแลที่เข้มงวดมากขึ้นเรื่อยๆ

ChainNewsAbmedia9 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น