Глубокий прилив TechFlow: 20 февраля, согласно данным Awesome Agents, специалисты по безопасности обнаружили, что рынок плагинов ClawHub OpenClaw подвергся серьезной цепочке поставок атак, в результате которых было подтверждено 1184 вредоносных навыка. Эти вредоносные навыки способны похищать SSH-ключи, криптовалютные кошельки, пароли браузеров и запускать обратные оболочки.
Исследование показало, что один злоумышленник загрузил 677 вредоносных пакетов, что составляет 57% от общего числа вредоносных элементов. На платформе ClawHub 36,8% навыков содержат хотя бы одну уязвимость, а в более чем 82 странах мира обнаружено более 135 000 уязвимых экземпляров OpenClaw.
Самым популярным вредоносным навыком является “What Would Elon Do”, который содержит 9 уязвимостей, из них 2 — критического уровня. Этот навык занял первое место по количеству загрузок — 4000 фальшивых скачиваний. Вредоносные навыки в основном распространяются с помощью социальной инженерии “ClickFix” и атак с внедрением подсказок, одновременно атакуя пользователей и AI-агентов.
OpenClaw сотрудничает с VirusTotal для сканирования всех навыков и удаления вредоносных элементов из списка. Специалисты по безопасности рекомендуют пользователям, использовавшим навыки ClawHub, сменить все учетные данные, отменить API-ключи и проверить настройки безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
ClawHub содержит более 1 100 вредоносных навыков, способных похищать SSH-ключи, криптовалютные кошельки и пароли браузеров
Глубокий прилив TechFlow: 20 февраля, согласно данным Awesome Agents, специалисты по безопасности обнаружили, что рынок плагинов ClawHub OpenClaw подвергся серьезной цепочке поставок атак, в результате которых было подтверждено 1184 вредоносных навыка. Эти вредоносные навыки способны похищать SSH-ключи, криптовалютные кошельки, пароли браузеров и запускать обратные оболочки.
Исследование показало, что один злоумышленник загрузил 677 вредоносных пакетов, что составляет 57% от общего числа вредоносных элементов. На платформе ClawHub 36,8% навыков содержат хотя бы одну уязвимость, а в более чем 82 странах мира обнаружено более 135 000 уязвимых экземпляров OpenClaw.
Самым популярным вредоносным навыком является “What Would Elon Do”, который содержит 9 уязвимостей, из них 2 — критического уровня. Этот навык занял первое место по количеству загрузок — 4000 фальшивых скачиваний. Вредоносные навыки в основном распространяются с помощью социальной инженерии “ClickFix” и атак с внедрением подсказок, одновременно атакуя пользователей и AI-агентов.
OpenClaw сотрудничает с VirusTotal для сканирования всех навыков и удаления вредоносных элементов из списка. Специалисты по безопасности рекомендуют пользователям, использовавшим навыки ClawHub, сменить все учетные данные, отменить API-ключи и проверить настройки безопасности.