Claw Hub et Hugging Face frappés par 575 packages de compétences malveillants

Claw Hub et Hugging Face ont tous deux été compromis, selon un nouveau rapport sur r/openclaw. La brèche a entraîné le téléchargement de 575 packages de compétences malveillants sur les deux plateformes. Le tweet original de l'utilisateur indique : "De toute évidence, les deux sites ont été piratés et il y a 575 compétences malveillantes sur les sites. Soyez prudent avec ce que vous y utilisez."
Les compétences malveillantes peuvent exécuter des commandes arbitraires, exfiltrer des variables d'environnement (comme des clés API ou des jetons), ou modifier des fichiers locaux dans l'espace de travail de l'agent Claw de l'utilisateur. Étant donné que les agents Claw fonctionnent souvent avec des autorisations élevées pour exécuter des commandes shell ou accéder à des identifiants cloud, l'impact pourrait être grave.
Le fil source ne précise pas si l'attaque a exploité des vulnérabilités de la chaîne d'approvisionnement (par exemple, des comptes de mainteneurs compromis) ou des failles directes de la plateforme. Cependant, cet incident reflète les précédentes attaques de la chaîne d'approvisionnement de packages sur PyPI et npm. Les identifiants exacts des compétences ou les noms des packages n'ont pas encore été divulgués.
Les développeurs utilisant Claw Hub ou le registre de compétences de Hugging Face devraient immédiatement auditer leurs compétences installées. Les actions clés incluent :
- Lister toutes les compétences installées avec
claw skills list - Examiner le code source des compétences pour détecter des appels réseau suspects,
os.system,exec, ou des chaînes encodées en base64. - Épingler les versions des compétences et activer la revue de code pour toute compétence utilisée en production.
- Envisager d'exécuter les agents Claw dans des environnements cloisonnés (par exemple, des conteneurs Docker) avec des permissions réseau et de système de fichiers minimales.
À l'heure actuelle, aucun avis officiel n'a été publié par Claw ou Hugging Face. La communauté suit la situation dans le fil Reddit original. Il s'agit d'un événement de sécurité critique pour quiconque dépend d'agents de codage IA qui chargent des compétences externes.
📖 Read the full source: r/openclaw
👀 See Also

L'amélioration de la sécurité de ClawVault ajoute la détection des données sensibles pour OpenClaw
Une nouvelle amélioration de ClawVault ajoute une détection en temps réel des données sensibles et une assainissement automatique pour le trafic API OpenClaw, interceptant les mots de passe en clair, les clés API et les jetons avant qu'ils n'atteignent les fournisseurs de LLM.

Modèle de sécurité de NanoClaw pour les agents IA : Isolation par conteneurs et code minimal
NanoClaw implémente une architecture de sécurité où chaque agent d'IA s'exécute dans son propre conteneur éphémère avec un accès utilisateur non privilégié, des systèmes de fichiers isolés et des listes d'autorisation de montage explicites. La base de code est délibérément minimale, avec environ un processus et une poignée de fichiers, s'appuyant sur le SDK d'agent d'Anthropic au lieu de réinventer les fonctionnalités.

Piratage du chiffrement de la médiation AppLovin : l'empreinte numérique des appareils contourne l'ATT
Le reverse engineering a révélé que le chiffrement personnalisé d'AppLovin utilise un sel constant + une clé SDK, un PRNG SplitMix64, et aucune authentification. Les requêtes déchiffrées transportent environ 50 champs sur l'appareil (modèle matériel, taille d'écran, locale, heure de démarrage, etc.) même lorsque ATT est refusé, permettant une ré-identification déterministe entre applications.

Les cybercriminels résistent au contenu généré par l'IA sur les forums clandestins
De nouvelles recherches montrent que les pirates et escrocs de bas niveau se plaignent des publications générées par l'IA sur les forums de cybercriminalité, les considérant comme un bruit de faible qualité qui mine la confiance communautaire et les interactions sociales.