searchresults
2026-04-21
11:53

โปรโตคอล MCP ถูกกระทบจากช่องโหว่ RCE ระดับการออกแบบ; Anthropic ปฏิเสธการเปลี่ยนแปลงด้านสถาปัตยกรรม

ข้อความข่าว Gate ประจำวันที่ 21 เมษายน — บริษัทความปลอดภัย OX Security ได้เปิดเผยช่องโหว่การรันโค้ดจากระยะไกลระดับการออกแบบ (RCE) ใน MCP (Model Context Protocol) ซึ่งเป็นมาตรฐานเปิดสำหรับเอเจนต์ AI ในการเรียกใช้เครื่องมือภายนอก โดยมี Anthropic เป็นผู้นำ ผู้โจมตีสามารถรันคำสั่งตามอำเภอใจบนระบบใดๆ ที่ใช้การนำไปใช้ของ MCP ที่มีช่องโหว่นั้น ทำให้เข้าถึงข้อมูลผู้ใช้ ฐานข้อมูลภายใน คีย์ API และประวัติการแชทได้
liveNews.More
05:20

OpenClaw นักพัฒนาถูกการโจมตีฟิชชิ่งบน GitHub เว็บไซต์ Airdrop ปลอม ขโมยเงินกระเป๋าเก็บเหรียญ

แพลตฟอร์มความปลอดภัย OX Security เปิดเผยว่า OpenClaw นักพัฒนาเป็นเป้าหมายของการหลอกลวงเกี่ยวกับการเข้ารหัส ผู้โจมตีใช้บัญชี GitHub ปลอมเพื่อนำนักพัฒนาไปยังเว็บไซต์ที่โคลนมา เพื่อ盗窃資產กระเป๋าเงิน โค้ดอันตรายถูกซ่อนไว้และมีฟังก์ชันการลบข้อมูลเบราว์เซอร์ บัญชีที่เกี่ยวข้องถูกลบออกอย่างรวดเร็ว ยังไม่มีการยืนยันผู้ประสบเหตุ
liveNews.More