Malware in OpenClaw Community Skills Gefunden — Krypto-Diebstahl-Warnung

Malware in OpenClaw Community Skills Gefunden — Krypto-Diebstahl-Warnung
Ein großer Skandal traf Reddit: Bösartige Scripts zum Stehlen von Kryptowährung wurden im Community-Skills-Repository von Clawdbot/OpenClaw entdeckt. Der Beitrag auf r/webdev erhielt 2.784 Upvotes.
Was Passierte
- Bösartige Skills im offiziellen Community-Skills-Repo gefunden
- Scripts zum Stehlen von Kryptowährung designed
- Projektersteller wusste vom Problem, aber "wusste nicht, was tun"
Detaillierte Analyse
https://opensourcemalware.com/blog/clawdbot-skills-ganked-your-crypto
Community-Reaktion
r/webdev (2.784 Upvotes):
- Kritik am "Vibe Coding"-Ansatz
- Diskussion über Maintainer-Verantwortung
- Fragen zur KI-Agent-Sicherheit
r/theprimeagen (970 Upvotes):
- "Senior Vibe Coder dealt mit Sicherheit"
r/ProgrammerHumor (1.360 Upvotes):
- "seniorVibeCoderDealingWithVulnerabilityAsAService"
Das Kernproblem
KI-Agenten haben Zugriff auf:
- Dateisystem
- Netzwerk
- API-Schlüssel
- Potenziell Krypto-Wallets
Bösartiger Skill kann:
- Private Schlüssel lesen
- Daten an externe Server senden
- Beliebigen Code ausführen
Lektionen für Nutzer
- Prüfe jeden Skill vor Installation
- Umgebungsisolation — niemals auf Hauptmaschine
- Keine Krypto-Keys auf Maschine mit Agent
- Netzwerküberwachung
- Code-Review für Community-Beiträge
Entwickler-Reaktion
Nach dem Skandal:
- Verbesserte Repo-Moderation
- Code-Review-Anforderungen
- Dokumentations-Warnungen
Sicherheit liegt in jedermanns Verantwortung.
📖 Vollständige Quelle lesen: Reddit
👀 Siehe auch

Caelguard: Open-Source-Sicherheitsscanner für OpenClaw-Fähigkeiten
Caelguard ist ein unter MIT-Lizenz stehender, lokal ausgeführter Scanner, der Sicherheitsprobleme in OpenClaw-Skills erkennt, einschließlich Prompt-Injection, Credential-Harvesting und verschleierten Payloads. Untersuchungen zeigen, dass etwa 20 % der veröffentlichten Skills besorgniserregende Muster enthalten.

Passen Sie Ihr OpenClaw an: Kosten sparen und Sicherheit verbessern
Entdecken Sie, wie Sie Ihren OpenClaw anpassen können, um nicht nur Geld zu sparen, sondern auch die Sicherheit zu erhöhen, wie im r/openclaw-Subreddit diskutiert.

Sichern und Schützen Sie OpenClaw in nur 2 Minuten mit der Nono-Kernel-basierten Isolation.
OpenClaw-Nutzer können jetzt verbesserte Sicherheit genießen, ohne die Leistung zu beeinträchtigen, dank der Nono-Kernel-basierten Isolation, einer schnellen und effektiven Lösung, die nur zwei Minuten in Anspruch nimmt.

FORGE: Open-Source-Framework für KI-Sicherheitstests von LLM-Systemen
FORGE ist ein autonomes KI-Sicherheitstest-Framework, das während des Betriebs eigene Tools erstellt, sich selbst in einen Schwarm repliziert und OWASP LLM Top 10-Schwachstellen abdeckt, einschließlich Prompt-Injection, Jailbreak-Fuzzing und RAG-Leaks.