OpenClaw AI භාවිතා කරන ඔබ ප්රවේශම් වන්න! මෑතකදී සිදුකළ පරීක්ෂණවලින් හෙළි වී ඇත්තේ මෙම පද්ධතියේ ඇති ආරක්ෂක දුර්වලතා නිසා ඔබේ දත්ත ඉතා පහසුවෙන් හැකර්වරුන් අතට පත්විය හැකි බවයි. එහි ප්රධාන කරුණු කිහිපයකි:
Source: https://www.theregister.com/2026/02/05/openclaw_skills_marketplace_leaky_security/
- Malicious Skills: ClawHub Marketplace එකේ ඇති 'skills' 280කට වඩා වැඩි ප්රමාණයක දත්ත සොරකම් කරන කේත අඩංගු බව සොයාගෙන ඇත. මෙයින් ඔබේ API Keys සහ Credit Card තොරතුරු පවා leak විය හැක.
- Prompt Injection අවදානම: Google Docs හෝ Slack හරහා එන වංචනික ලේඛනයක් කියවීමට සැලැස්වීමෙන්, හැකර්වරුන්ට ඔබේ පද්ධතියට Remote Access ලබා ගැනීමටත්, ලිපිගොනු මකා දැමීමටත් හැකියාව ඇත.
- ආරක්ෂක විසඳුම්: මෙම අවදානමෙන් මිදීමට නම්, වහාම ඔබේ OpenClaw පද්ධතිය නවතම Security Patches වලට Update කරන ලෙසත්, සැක සහිත Third-party skills ඉවත් කරන ලෙසත් විශේෂඥයෝ උපදෙස් දෙති.
Source: https://www.theregister.com/2026/02/05/openclaw_skills_marketplace_leaky_security/