Messages BlockBeats, le 31 mars, le fondateur de SlowMist, Yu Xian, a publié une alerte de sécurité indiquant : nous sommes fondamentalement certains que, si l’OpenClaw de l’utilisateur est dans la toute dernière version 3.28, il pourrait introduire un axios infecté par un virus ; veuillez vérifier et effectuer les contrôles nécessaires. De plus, des Skills connexes pourraient également dépendre d’axios, ce qui pourrait entraîner une compromission par injection indirecte. Étant donné qu’axios est largement utilisé, si vous en avez la possibilité, effectuez un contrôle complet.
Plus tôt aujourd’hui, d’après la surveillance de 1M AI News, axios a fait l’objet d’une attaque par chaîne d’approvisionnement : deux nouvelles versions introduisent des dépendances malveillantes ; il est recommandé d’effectuer immédiatement un retour en arrière (rollback).