Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
Se detectó una vulnerabilidad de "autoataque" en OpenClaw: la ejecución errónea de un comando Bash provocó la filtración de claves.

Se detectó una vulnerabilidad de "autoataque" en OpenClaw: la ejecución errónea de un comando Bash provocó la filtración de claves.

BlockBeatsBlockBeats2026/03/05 12:32
Mostrar el original

BlockBeats Noticias, 5 de marzo, la empresa de seguridad Web3 GoPlus informó que la herramienta de desarrollo de IA OpenClaw fue recientemente objeto de un incidente de seguridad de "autoataque". Durante la ejecución de tareas automatizadas, el sistema construyó un comando Bash incorrecto al invocar comandos Shell para crear un GitHub Issue, lo que provocó accidentalmente una inyección de comandos y la exposición de numerosas variables de entorno sensibles.


En el incidente, la cadena generada por la IA contenía la palabra set entre comillas invertidas, lo que Bash interpretó como sustitución de comandos y ejecutó automáticamente. Dado que Bash, al ejecutar set sin parámetros, muestra todas las variables de entorno actuales, esto resultó en que más de 100 líneas de información sensible (incluyendo claves de Telegram, tokens de autenticación, etc.) fueran escritas directamente en el GitHub Issue y publicadas abiertamente.


GoPlus recomienda que, en escenarios de desarrollo o pruebas automatizadas con IA, se utilicen llamadas API en lugar de concatenar directamente comandos Shell, y que se sigan los principios de mínimo privilegio para aislar las variables de entorno. Además, se debe deshabilitar los modos de ejecución de alto riesgo e incorporar mecanismos de revisión manual en operaciones críticas.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Los datos históricos muestran que un solo aumento de tasas no es suficiente para terminar con el mercado alcista; el verdadero riesgo es un ciclo completo de endurecimiento monetario.

Desde 1945, el S&P 500 ha experimentado 12 mercados bajistas con caídas superiores al 20% y 4 retrocesos profundos de entre el 18% y el 20%. De estos, 6 ocurrieron directamente después de ciclos de aumento de tasas de interés que llevaron a una recesión económica, y otras 2 no estuvieron relacionadas ni con aumentos de tasas ni con recesiones. Goldman Sachs considera que el mercado ya ha descontado varias expectativas de aumentos de tasas de interés; Morgan Stanley advierte que una subida en los rendimientos podría provocar una corrección; JPMorgan presta más atención a los precios del petróleo y a las ganancias.

华尔街见闻2026/09/14 11:40

Acciones estadounidenses en movimiento | Corning (GLW.US) cae más de un 8% en el premercado y planea emitir acciones para recaudar hasta 2 mil millones de dólares

La empresa anunció un nuevo plan de emisión de acciones, que podría recaudar hasta 2 billones de dólares.

智通财经2026/09/14 10:41
Acciones estadounidenses en movimiento | Corning (GLW.US) cae más de un 8% en el premercado y planea emitir acciones para recaudar hasta 2 mil millones de dólares