OpenClaw: Вредоносное проникновение в навыки, ClawHub, AI-агенты и криптокошельки под угрозой

robot
Генерация тезисов в процессе

По данным Awesome Agents, с конца января по середину февраля 2026 года ClawHub был внедрен 1184 вредоносных навыков (36,8%), при этом один злоумышленник загрузил 677 пакетов, участвовало 12 аккаунтов. Вредоносные навыки маскировались под криптовалютных торговых ботов, YouTube-обзорщики, трекеры кошельков и т.д., их загрузки достигли нескольких тысяч, среди них «What Would Elon Do» содержит 9 уязвимостей (2 критические), а для повышения рейтинга использовались 4000 фальшивых загрузок. Методы атаки включали诱导 выполнения curl | bash для установки вредоносных программ через документацию SKILLmd (на macOS — вариация Atomic Stealer, на Windows — ворованный VMProtect), а также внедрение через подсказки для управления AI-агентами, кражу паролей браузеров, более 60 криптовалютных кошельков, SSH-ключей, сессий Telegram, учетных данных Keychain, файлов .env и конфигураций OpenClaw, часть из которых запускалась с обратным шеллом для обеспечения постоянного контроля. Обнаружено более 135 тысяч зараженных устройств, распространенных в 82 странах.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить