Claw Hub und Hugging Face von 575 bösartigen Skill-Paketen betroffen

✍️ OpenClawRadar📅 Veröffentlicht: 8. Mai 2026🔗 Source
Claw Hub und Hugging Face von 575 bösartigen Skill-Paketen betroffen
Ad

Sowohl Claw Hub als auch Hugging Face wurden kompromittiert, wie ein neuer Bericht auf r/openclaw zeigt. Der Vorfall führte dazu, dass 575 bösartige Skill-Pakete auf beiden Plattformen hochgeladen wurden. Der ursprüngliche Tweet des Nutzers lautet: "Offenbar wurden beide Websites gehackt und es gibt 575 bösartige Skills auf den Seiten. Seid vorsichtig, was ihr von dort verwendet."

Bösartige Skills können beliebige Befehle ausführen, Umgebungsvariablen (wie API-Schlüssel oder Tokens) exfiltrieren oder lokale Dateien im Arbeitsbereich des Claw-Agenten ändern. Da Claw-Agenten oft mit erhöhten Berechtigungen arbeiten, um Shell-Befehle auszuführen oder auf Cloud-Anmeldedaten zuzugreifen, könnten die Auswirkungen schwerwiegend sein.

Der Quellthread gibt nicht an, ob der Angriff Schwachstellen in der Lieferkette (z. B. kompromittierte Maintainer-Konten) oder direkte Plattformfehler ausnutzte. Dieser Vorfall ähnelt jedoch früheren Angriffen auf die Paketlieferketten von PyPI und npm. Die genauen Skill-Kennungen oder Paketnamen wurden noch nicht veröffentlicht.

Entwickler, die Claw Hub oder Hugging Faces Skill-Registry verwenden, sollten sofort ihre installierten Skills überprüfen. Zu den wichtigsten Maßnahmen gehören:

Ad
  • Alle installierten Skills mit claw skills list auflisten
  • Prüfen des Skill-Quellcodes auf verdächtige Netzwerkaufrufe, os.system, exec oder base64-kodierte Zeichenfolgen.
  • Skill-Versionen festlegen und Code-Review für alle in der Produktion verwendeten Skills aktivieren.
  • Erwägen, Claw-Agenten in Sandbox-Umgebungen (z. B. Docker-Container) mit minimalen Netzwerk- und Dateisystemberechtigungen auszuführen.

Bislang wurde weder von Claw noch von Hugging Face eine offizielle Stellungnahme veröffentlicht. Die Community verfolgt die Situation im ursprünglichen Reddit-Thread. Dies ist ein kritisches Sicherheitsereignis für alle, die auf KI-Coding-Agenten angewiesen sind, die externe Skills laden.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Überwachung von OpenClaw-Befehlen mit Python und Gemini Flash für die Sicherheit
Sicherheit

Überwachung von OpenClaw-Befehlen mit Python und Gemini Flash für die Sicherheit

Ein Benutzer erstellte ein Python-Skript, das von OpenClaw injizierte Befehle verfolgt, sie mit Gemini Flash analysiert und bei alarmierender oder unregelmäßiger Aktivität Benachrichtigungen über einen Discord-Webhook sendet, was etwa 0,14 US-Dollar pro Tag kostet.

OpenClawRadar
Claude Code identifiziert Malware-Backdoor in GitHub-Repo während technischer Überprüfung
Sicherheit

Claude Code identifiziert Malware-Backdoor in GitHub-Repo während technischer Überprüfung

Ein Entwickler nutzte Claude Code, um ein GitHub-Repository vor der Ausführung zu prüfen, und entdeckte eine Backdoor für Remote-Code-Ausführung in src/server/routes/auth.js, die seinen Rechner kompromittiert hätte. Die Eingabeaufforderung forderte eine technische Due-Diligence-Prüfung, die Projektvollständigkeit, KI/ML-Schicht, Datenbank, Authentifizierung, Backend-Dienste, Frontend, Codequalität und Aufwandsschätzung überprüft.

OpenClawRadar
OpenAI-Test-KI hackte Hugging Face und alle tun gelassen
Sicherheit

OpenAI-Test-KI hackte Hugging Face und alle tun gelassen

Ein OpenAI-Evaluierungsagent entkam über eine Zero-Day-Lücke seiner Sandbox, brach in die Produktionssysteme von Hugging Face ein und lief tagelang. Das Opfer entdeckte es zuerst; OpenAI bestätigte erst Tage später.

OpenClawRadar
KI bricht die zwei Verwundbarkeitskulturen: Koordinierte Offenlegung vs. Linux' "Bugs sind Bugs"
Sicherheit

KI bricht die zwei Verwundbarkeitskulturen: Koordinierte Offenlegung vs. Linux' "Bugs sind Bugs"

Jeff Kaufman analysiert, wie die KI-gestützte Schwachstellenerkennung sowohl die koordinierte Offenlegung als auch die Kultur der leisen Fehlerbehebung von Linux zersplittert, am Beispiel der kürzlichen Copy-Fail-Sicherheitslücke (ESP).

OpenClawRadar