慢雾余弦:最新版本 OpenClaw 有可能会引入带毒的 axios
2026-03-31 15:08
收藏
分享到

Foresight News 消息,慢雾创始人余弦发文称,「我们基本确定,如果你 OpenClaw 是最新版本 3.28,有可能会引入带毒的 axios,大家注意排查!另外,不仅 OpenClaw 直接引入的可能,还有相关 Skills 也可能依赖 axios,导致间接被投毒。当然,由于 axios 使用实在广泛,所以都排查起来是没毛病的。虽然投毒事件比较及时被发现。」


慢雾建议用户及开发者应重点排查本地及全局 node_modules 中是否存在 plain-crypto-js 目录,并核查是否安装了 axios@1.14.1 和 axios@0.30.4 版本,若发现受感染迹象,需立即轮换相关 API 密钥、助记词及私钥,并进行主机侧的安全扫描,以防敏感信息外泄。


Foresight News 此前消息,Socket AI 创始人 Feross 预警,称 npm 生态核心依赖包 axios 遭受活跃供应链攻击,其最新版本 axios@1.14.1 被注入此前从未存在的恶意包 plain-crypto-js@4.2.1。

推荐阅读
数据:过去 24 小时全网爆仓 2.58 亿美元,空单爆仓约 1.84 亿美元
Foresight News 消息,据 CoinAnk 数据,过去 24 小时全网爆仓 2.58 亿美元,多单爆仓约 7373.47 万美元,空单爆仓约 1.84 亿美元。其中比特币爆仓约 1.18 亿美元,以太坊爆仓约 4382.35 万美元。
快讯 2026-05-02 11:33
uPEG 市值突破 2200 万美元,过去 24 小时涨幅约 98%
Foresight News 消息,据 GMGN 行情数据,以太坊上 uPEG(Unipeg)市值突破 2200 万美元,最高触及 2222 万美元,现报约 2130 万美元,过去 24 小时涨幅约 98%。
快讯 2026-05-02 10:39
20 岁网红「当爹」闹剧,Polymarket 千万赌局成笑话?
Polymarket 大多数用户都认为这个不该算 Yes,因为为时尚早,而且不符合判定规则。
2026-05-02 10:28

日历

5 月 2 日
查看更多
暂无重要事件