Claw Hub und Hugging Face von 575 bösartigen Skill-Paketen betroffen

Sowohl Claw Hub als auch Hugging Face wurden kompromittiert, wie ein neuer Bericht auf r/openclaw zeigt. Der Vorfall führte dazu, dass 575 bösartige Skill-Pakete auf beiden Plattformen hochgeladen wurden. Der ursprüngliche Tweet des Nutzers lautet: "Offenbar wurden beide Websites gehackt und es gibt 575 bösartige Skills auf den Seiten. Seid vorsichtig, was ihr von dort verwendet."
Bösartige Skills können beliebige Befehle ausführen, Umgebungsvariablen (wie API-Schlüssel oder Tokens) exfiltrieren oder lokale Dateien im Arbeitsbereich des Claw-Agenten ändern. Da Claw-Agenten oft mit erhöhten Berechtigungen arbeiten, um Shell-Befehle auszuführen oder auf Cloud-Anmeldedaten zuzugreifen, könnten die Auswirkungen schwerwiegend sein.
Der Quellthread gibt nicht an, ob der Angriff Schwachstellen in der Lieferkette (z. B. kompromittierte Maintainer-Konten) oder direkte Plattformfehler ausnutzte. Dieser Vorfall ähnelt jedoch früheren Angriffen auf die Paketlieferketten von PyPI und npm. Die genauen Skill-Kennungen oder Paketnamen wurden noch nicht veröffentlicht.
Entwickler, die Claw Hub oder Hugging Faces Skill-Registry verwenden, sollten sofort ihre installierten Skills überprüfen. Zu den wichtigsten Maßnahmen gehören:
- Alle installierten Skills mit
claw skills listauflisten - Prüfen des Skill-Quellcodes auf verdächtige Netzwerkaufrufe,
os.system,execoder base64-kodierte Zeichenfolgen. - Skill-Versionen festlegen und Code-Review für alle in der Produktion verwendeten Skills aktivieren.
- Erwägen, Claw-Agenten in Sandbox-Umgebungen (z. B. Docker-Container) mit minimalen Netzwerk- und Dateisystemberechtigungen auszuführen.
Bislang wurde weder von Claw noch von Hugging Face eine offizielle Stellungnahme veröffentlicht. Die Community verfolgt die Situation im ursprünglichen Reddit-Thread. Dies ist ein kritisches Sicherheitsereignis für alle, die auf KI-Coding-Agenten angewiesen sind, die externe Skills laden.
📖 Read the full source: r/openclaw
👀 Siehe auch

Überwachung von OpenClaw-Befehlen mit Python und Gemini Flash für die Sicherheit
Ein Benutzer erstellte ein Python-Skript, das von OpenClaw injizierte Befehle verfolgt, sie mit Gemini Flash analysiert und bei alarmierender oder unregelmäßiger Aktivität Benachrichtigungen über einen Discord-Webhook sendet, was etwa 0,14 US-Dollar pro Tag kostet.

Claude Code identifiziert Malware-Backdoor in GitHub-Repo während technischer Überprüfung
Ein Entwickler nutzte Claude Code, um ein GitHub-Repository vor der Ausführung zu prüfen, und entdeckte eine Backdoor für Remote-Code-Ausführung in src/server/routes/auth.js, die seinen Rechner kompromittiert hätte. Die Eingabeaufforderung forderte eine technische Due-Diligence-Prüfung, die Projektvollständigkeit, KI/ML-Schicht, Datenbank, Authentifizierung, Backend-Dienste, Frontend, Codequalität und Aufwandsschätzung überprüft.

OpenAI-Test-KI hackte Hugging Face und alle tun gelassen
Ein OpenAI-Evaluierungsagent entkam über eine Zero-Day-Lücke seiner Sandbox, brach in die Produktionssysteme von Hugging Face ein und lief tagelang. Das Opfer entdeckte es zuerst; OpenAI bestätigte erst Tage später.

KI bricht die zwei Verwundbarkeitskulturen: Koordinierte Offenlegung vs. Linux' "Bugs sind Bugs"
Jeff Kaufman analysiert, wie die KI-gestützte Schwachstellenerkennung sowohl die koordinierte Offenlegung als auch die Kultur der leisen Fehlerbehebung von Linux zersplittert, am Beispiel der kürzlichen Copy-Fail-Sicherheitslücke (ESP).