Новини від Deep Tide TechFlow, 20 лютого, згідно з даними від Awesome Agents, дослідники безпеки виявили, що маркетплейс ClawHub для OpenClaw зазнав серйозної атаки ланцюга постачання, в результаті якої було підтверджено 1184 шкідливих навичок (skill). Ці шкідливі навички здатні красти SSH-ключі, криптовалютні гаманці, паролі браузерів та відкривати зворотні Shell.
Дослідження показали, що один з атакувальників завантажив 677 шкідливих пакетів, що становить 57% від усіх шкідливих навичок у списку. На ClawHub понад 36,8% навичок мають хоча б одну вразливість, а у світі понад 82 країнах зафіксовано понад 135 000 відкритих інстанцій OpenClaw.
Найпопулярнішою шкідливою навичкою є “What Would Elon Do”, яка містить 9 вразливостей, з яких 2 мають серйозний рівень. Ця навичка посіла перше місце за кількістю фальшивих завантажень — 4000. Основні методи поширення цих шкідливих навичок — соціотехнічні атаки за допомогою “ClickFix” та інжекція підказок, що атакують користувачів і AI-агентів.
OpenClaw співпрацює з VirusTotal для сканування всіх навичок і видалення з шкідливого списку. Експерти з безпеки рекомендують користувачам, які використовували навички ClawHub, змінити всі облікові дані, скасувати API-ключі та перевірити налаштування безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
ClawHub має понад 1100 шкідливих навичок, здатних красти SSH-ключі, криптовалютні гаманці та паролі браузерів
Новини від Deep Tide TechFlow, 20 лютого, згідно з даними від Awesome Agents, дослідники безпеки виявили, що маркетплейс ClawHub для OpenClaw зазнав серйозної атаки ланцюга постачання, в результаті якої було підтверджено 1184 шкідливих навичок (skill). Ці шкідливі навички здатні красти SSH-ключі, криптовалютні гаманці, паролі браузерів та відкривати зворотні Shell.
Дослідження показали, що один з атакувальників завантажив 677 шкідливих пакетів, що становить 57% від усіх шкідливих навичок у списку. На ClawHub понад 36,8% навичок мають хоча б одну вразливість, а у світі понад 82 країнах зафіксовано понад 135 000 відкритих інстанцій OpenClaw.
Найпопулярнішою шкідливою навичкою є “What Would Elon Do”, яка містить 9 вразливостей, з яких 2 мають серйозний рівень. Ця навичка посіла перше місце за кількістю фальшивих завантажень — 4000. Основні методи поширення цих шкідливих навичок — соціотехнічні атаки за допомогою “ClickFix” та інжекція підказок, що атакують користувачів і AI-агентів.
OpenClaw співпрацює з VirusTotal для сканування всіх навичок і видалення з шкідливого списку. Експерти з безпеки рекомендують користувачам, які використовували навички ClawHub, змінити всі облікові дані, скасувати API-ключі та перевірити налаштування безпеки.