Foresight News Nachrichten, der Gründer von Slow Fog, Yu Xian, hat erklärt: „Wir sind grundsätzlich sicher, dass, wenn Ihr OpenClaw die neueste Version 3.28 ist, es möglich ist, dass ein bösartiges axios eingeführt wird. Achtet darauf, dies zu überprüfen! Darüber hinaus ist es nicht nur möglich, dass OpenClaw direkt betroffen ist, sondern auch verwandte Skills könnten von axios abhängen, was zu einer indirekten Kontamination führen könnte. Natürlich ist die Verwendung von axios so weit verbreitet, dass es nicht schadet, alles zu überprüfen. Obwohl der Vorfall rechtzeitig entdeckt wurde.“
Foresight News zuvor berichtet, dass der Gründer von Socket AI, Feross, gewarnt hat, dass das Kernabhängigkeitspaket axios im npm-Ökosystem aktiven Lieferkettenangriffen ausgesetzt ist, wobei die neueste Version axios@1.14.1 mit einem zuvor nie existierenden bösartigen Paket plain-crypto-js@4.2.1 injiziert wurde.
