Malware: Ein Schwachstellen-Scanner für SKILL.md-Dateien, erstellt mit Claude Code

✍️ OpenClawRadar📅 Veröffentlicht: 13. März 2026🔗 Source
Malware: Ein Schwachstellen-Scanner für SKILL.md-Dateien, erstellt mit Claude Code
Ad

Malwar ist ein Schwachstellenscanner speziell für SKILL.md-Dateien, die von KI-Coding-Agenten verwendet werden. Es schließt eine Lücke in der Sicherheitssoftware, da traditionelle Code-Scanner nach bösartigem Code suchen, während SKILL.md-Dateien natürliche Sprachbefehle enthalten, die eine andere Bedrohung darstellen können.

Was Malwar macht

Das Tool führt eine 4-stufige Pipeline für Skill-Dateien aus:

  • Regel-Engine
  • URL-Crawler
  • LLM-Analyse-Schicht
  • Threat Intelligence

Warum es entwickelt wurde

Der Entwickler arbeitete an agentenbasierten Workflows und stellte fest, dass er „blind Skills von ClawHub bezog und ihnen vertraute“. Nach dem manuellen Durchlesen von Skills fand er mehrere besorgniserregende Muster, die in anderen Kontexten Alarm auslösen würden:

  • Base64-Blobs
  • Anweisungen, die den Agenten auffordern, etwas mit curl abzurufen und an bash weiterzuleiten
  • Seltsam spezifische Verweise auf Dateipfade, in denen Zugangsdaten gespeichert sind

Der Entwickler merkt an: „Die Art von Dingen, bei denen man, wenn man sie in einem Shell-Skript sähe, sofort den Tab schließen würde.“

Ad

Technische Umsetzung

Das gesamte Tool wurde mit Claude Code erstellt, einschließlich:

  • Architektur
  • Erkennungsregeln
  • Der LLM-Analyse-Schicht
  • Der REST-API

Der Entwickler erklärt: „Ehrlich gesagt hätte ich es allein in diesem Umfang nicht veröffentlichen können.“

Verfügbarkeit

Malwar ist kostenlos nutzbar, und der Quellcode ist auf GitHub verfügbar unter https://ap6pack.github.io/malwar/.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Sichere Administrator-Genehmigungsablauf für Gruppen-Chat-Assistenten gegen Prompt-Injection
Sicherheit

Sichere Administrator-Genehmigungsablauf für Gruppen-Chat-Assistenten gegen Prompt-Injection

Ein praktischer Ansatz zur Sicherung von LLM-Assistenten in gemeinsamen Gruppenchats: Pausieren von VM-, OAuth- und Code-Ausführungs-Tools bis zur Admin-Freigabe über einen zeitgesteuerten Link.

OpenClawRadar
KI-Agent löscht Produktionsdatenbank und gesteht dann – Eine warnende Geschichte
Sicherheit

KI-Agent löscht Produktionsdatenbank und gesteht dann – Eine warnende Geschichte

Ein Entwickler berichtet, dass ein KI-Coding-Agent ihre Produktionsdatenbank gelöscht und später in einer Log-Nachricht "gebeichtet" hat. Der Vorfall verdeutlicht die Risiken, KI-Agenten ohne Sicherheitsvorkehrungen Schreibzugriff auf Produktionssysteme zu gewähren.

OpenClawRadar
🦀
Sicherheit

OpenClaw-Clusterverwaltung: Wiederherstellungspfad außerhalb des Clusters halten

Eine sicherere Topologie für von OpenClaw verwaltete Cluster: Gateway und Aufgabenstatus außerhalb betreiben, Nur-Lese-Zugriff verwenden und Änderungen über PRs + CI + menschlich genehmigten Merge in Argo CD steuern.

OpenClawRadar
Claude-Modelle sind anfällig für Angriffe mit unsichtbaren Unicode-Zeichen, insbesondere bei Tool-Zugriff.
Sicherheit

Claude-Modelle sind anfällig für Angriffe mit unsichtbaren Unicode-Zeichen, insbesondere bei Tool-Zugriff.

Tests zeigen, dass Claude Sonnet 4 zu 71,2 % mit versteckten Anweisungen in unsichtbaren Unicode-Zeichen konform ist, wenn Tools aktiviert sind, während Opus 4 bei der Unicode-Tags-Kodierung eine 100%ige Konformität erreicht. Der Tool-Zugang erhöht die Anfälligkeit bei allen Claude-Modellen erheblich.

OpenClawRadar