Yu Xian, nhà sáng lập SlowMist, cảnh báo người dùng OpenClaw bản mới nhất 3.28 có thể đã nhiễm phiên bản axios độc hại và cần kiểm tra ngay, trong bối cảnh axioYu Xian, nhà sáng lập SlowMist, cảnh báo người dùng OpenClaw bản mới nhất 3.28 có thể đã nhiễm phiên bản axios độc hại và cần kiểm tra ngay, trong bối cảnh axio

OpenClaw 3.28 có thể chứa phiên bản axios độc hại, cần kiểm tra

2026/04/01 16:52
Leu 2 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Yu Xian, nhà sáng lập SlowMist, cảnh báo người dùng OpenClaw bản mới nhất 3.28 có thể đã nhiễm phiên bản axios độc hại và cần kiểm tra ngay, trong bối cảnh axios bị tấn công chuỗi cung ứng trên npm.

Sự cố có nguy cơ lan rộng vì axios được dùng phổ biến trong hệ sinh thái JavaScript. Ngoài OpenClaw bị tác động trực tiếp, các công cụ hoặc “skills” liên quan phụ thuộc axios có thể bị nhiễm gián tiếp, buộc phải rà soát diện rộng.

NỘI DUNG CHÍNH
  • SlowMist cảnh báo OpenClaw phiên bản 3.28 có thể nhiễm axios độc hại.
  • Các “skills” liên quan có thể nhiễm gián tiếp do phụ thuộc axios.
  • Axios gói npm core phiên bản 1.14.1 được báo cáo đang bị tấn công chuỗi cung ứng.

Cảnh báo từ SlowMist về OpenClaw 3.28

Yu Xian cho biết người dùng đang chạy OpenClaw 3.28 cần kiểm tra ngay khả năng bị nhiễm mã độc thông qua axios.

Ông nhấn mạnh rủi ro không chỉ nằm ở ứng dụng OpenClaw. Những thành phần, tiện ích hoặc “skills” tích hợp có thể bị ảnh hưởng gián tiếp nếu chúng phụ thuộc axios trong chuỗi thư viện.

Do axios được sử dụng rộng rãi, Yu Xian kêu gọi điều tra toàn diện. Ông lưu ý đợt nhiễm này được phát hiện tương đối nhanh, nhưng mức độ phổ biến của axios khiến phạm vi tác động tiềm năng khó giới hạn nếu không rà soát kỹ.

Bối cảnh: axios 1.14.1 bị tấn công chuỗi cung ứng

Trước đó trong ngày, axios gói npm core phiên bản 1.14.1 được báo cáo đang chịu một cuộc tấn công chuỗi cung ứng đang hoạt động.

Diễn biến này làm tăng rủi ro đối với các dự án phần mềm và công cụ có phụ thuộc axios. Người dùng và đội ngũ vận hành cần kiểm tra phiên bản, phụ thuộc liên quan và dấu hiệu bị thay thế thư viện trong môi trường cài đặt.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

Trade GOLD, Share 1,000,000 USDT

Trade GOLD, Share 1,000,000 USDTTrade GOLD, Share 1,000,000 USDT

0 fees, up to 1,000x leverage, deep liquidity