• होम
  • श्रेणियाँ
  • समाचार
  • समुदाय
HI
HI
होम
श्रेणियाँसमाचारशब्दावलीसमुदायहमारे बारे में
हमसे संपर्क करें
सोशल मीडिया
क्षेत्र
🌏अंतरराष्ट्रीय
क्षेत्र
🌏अंतरराष्ट्रीय

कॉपीराइट © 2023-2026 Traderknows Ltd. सर्वाधिकार सुरक्षित।

संपर्क करें
होम
/
समाचार
/
ClawHub पर GitHub क्रेडेंशियल लीक का खतरा

ClawHub पर GitHub क्रेडेंशियल लीक का खतरा

TraderKnowsTraderKnows
03-13
सारांश:SlowMist ने चेतावनी दी कि चोरी किए गए GitHub क्रेडेंशियल्स का उपयोग कर सप्लाई-चेन हमले किए जा सकते हैं।

एआई विकास परितंत्र अब नए सुरक्षा हमले के लक्ष्य बन रहे हैं।

ब्लॉकचेन सुरक्षा कंपनी SlowMist के सुरक्षा विशेषज्ञों ने चेतावनी दी है कि एआई विकास प्लेटफार्म ClawHub में संभावित आपूर्ति श्रृंखला हमले का जोखिम है, क्योंकि यह प्लेटफार्म GitHub खातों पर निर्भर करता है लॉगिन प्रमाणीकरण के लिए।

सुरक्षा विश्लेषण इंगित करता है कि यदि हमलावर पहले के Sha1-Hulud वर्म से चुराए गए GitHub प्रमाण-पत्रों का उपयोग करते हैं, तो वे डेवलपर अधिकार हासिल कर ClawHub में लॉगिन कर सकते हैं।

हमले की प्रक्रिया में शामिल हो सकते हैं:

  1. फिशिंग या मैलवेयर द्वारा GitHub प्रमाण-पत्र चोरी करना
  2. हमलावर द्वारा डेवलपर खाते के अधिकार प्राप्त करना
  3. डेवलपर के रूप में ClawHub में लॉगिन करना
  4. बैकडोर वाले Skills प्लगइन को प्रकाशित करना
  5. उपयोगकर्ता द्वारा प्लगइन डाउनलोड करने के बाद दुर्भावनापूर्ण कोड निष्पादित करना

सुरक्षा शोधकर्ताओं ने डेवलपर्स को बहु-कारक प्रमाणीकरण सक्षम करने और खाता अधिकारों की नियमित जांच करने की सलाह दी है, जिससे हमले के जोखिम को कम किया जा सके।

जोखिम चेतावनी और अस्वीकरण

बाज़ार में जोखिम होते हैं, और निवेश सावधानीपूर्वक किया जाना चाहिए। यह लेख व्यक्तिगत निवेश सलाह नहीं है और इसमें उपयोगकर्ताओं के विशिष्ट निवेश उद्देश्यों, वित्तीय स्थिति या आवश्यकताओं को ध्यान में नहीं रखा गया है। उपयोगकर्ताओं को यह विचार करना चाहिए कि इस लेख में व्यक्त कोई भी राय, दृष्टिकोण या निष्कर्ष उनकी व्यक्तिगत परिस्थितियों के लिए उपयुक्त हैं या नहीं। इसके आधार पर निवेश करना पूरी तरह से स्वयं की ज़िम्मेदारी है।

समाप्त
पिछला
अगला
टिप्पणियाँ
0/1000
TraderKnows
लेखकTraderKnows
निर्माण तिथि:2026-03-13 09:24
अंतिम अपडेट:2026-03-13 09:54
स्वतंत्र विश्लेषण: यह सामग्री TraderKnows की कंप्लायंस टीम द्वारा सार्वजनिक नियामक अभिलेखों के आधार पर मैन्युअल शोध और तथ्य-जांच के बाद तैयार की गई है।
विकि
投资

投资是指将资金或其他资源投入到某种资产或项目中,以期待未来获得收益或利益的行为。投资的目的通常是为了增加资产价值、实现财务目标、保值增值或实现某种特定目标。

हाल की पोस्ट

wealint.com (WAI) जोखिम चेतावनी

2 घंटे पहले

doyos.com को रूसी केंद्रीय बैंक द्वारा अवैध के रूप में चिह्नित किया गया है

2 घंटे पहले

Yieldfund.com जोखिम प्रकटीकरण

3 घंटे पहले

ब्रिलियंट कैपिटल से सावधान रहें, लेनदेन के जाल में न फंसें, धन निकालने में असमर्थ

3 घंटे पहले

EXCO ट्रेडर निकासी जोखिम केंद्रित

3 घंटे पहले

ब्रॉडकॉम के एआई मार्गदर्शन से टेक वैल्यूएशन में सुधार; मध्य पूर्व युद्धविराम से कच्चे तेल पर दबाव

21 घंटे पहले

मध्य पूर्व में तनाव बढ़ने और अमेरिकी डॉलर की मजबूती से सोने की कीमतों में 1.2% की गिरावट

21 घंटे पहले

मध्य पूर्व में तनाव और रिडेम्पशन प्रतिबंधों के कारण अमेरिकी शेयर रिकॉर्ड ऊंचाई से गिरे

21 घंटे पहले

फेड की ब्याज दरें बढ़ाने की आशंका और ब्रॉडकॉम के कमजोर नतीजों से वैश्विक बाजारों में गिरावट

21 घंटे पहले

वैश्विक कंपनियों ने दुर्लभ पृथ्वी तत्वों पर निर्भरता घटाई, वैकल्पिक तकनीकों का व्यवसायीकरण तेज

21 घंटे पहले

यूरो बॉन्ड यील्ड में बढ़ोतरी, ट्रेडर्स को ईसीबी द्वारा तीन बार ब्याज दर बढ़ाने की उम्मीद

21 घंटे पहले

भू-राजनीतिक तनाव और मजबूत मैक्रो डेटा के कारण अमेरिकी ट्रेजरी यील्ड में उछाल

21 घंटे पहले

कच्चे तेल और डॉलर में गिरावट से सोने की कीमतों में उछाल, बाजार मध्य पूर्व संघर्ष विराम पर नजर रखे ह…

21 घंटे पहले

Yen Hits Crucial 160 Level as Mid-East Tensions Boost USD Triggering Intervention Fears

21 घंटे पहले

अमेरिका-ईरान तनाव से एशियाई शेयर बाजार में गिरावट, लेบनान युद्धविराम से कच्चे तेल की कीमतों में नरमी

एक दिन पहले

जोखिम चेतावनी

TraderKnows एक वित्तीय मीडिया प्लेटफ़ॉर्म है, जिसमें प्रदर्शित जानकारी सार्वजनिक नेटवर्क से या उपयोगकर्ताओं द्वारा अपलोड की गई है। TraderKnows किसी भी ट्रेडिंग प्लेटफ़ॉर्म या प्रकार का समर्थन नहीं करता। हम इस जानकारी के उपयोग से उत्पन्न किसी भी ट्रेडिंग विवाद या हानि के लिए जिम्मेदार नहीं हैं। कृपया ध्यान दें कि प्रदर्शित जानकारी में देरी हो सकती है, और उपयोगकर्ताओं को इसकी सटीकता सुनिश्चित करने के लिए स्वतंत्र रूप से सत्यापित करना चाहिए।