Ataque à Cadeia de Suprimentos Instala Secretamente OpenClaw em Usuários do Cline
Uma falha de prompt-injection no Cline permitiu que um invasor roubasse um npm publish token e distribuísse uma versão que instalou silenciosamente o OpenClaw nos sistemas dos usuários por aproximadamente oito horas ️.
Avalie este artigo:
Compartilhar:
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 23 de fevereiro de 2026
- Fonte
- CEVIU Segurança da Informação
