Claw Hub et Hugging Face frappés par 575 packages de compétences malveillants

Claw Hub et Hugging Face ont tous deux été compromis, selon un nouveau rapport sur r/openclaw. La brèche a entraîné le téléchargement de 575 packages de compétences malveillants sur les deux plateformes. Le tweet original de l'utilisateur indique : "De toute évidence, les deux sites ont été piratés et il y a 575 compétences malveillantes sur les sites. Soyez prudent avec ce que vous y utilisez."
Les compétences malveillantes peuvent exécuter des commandes arbitraires, exfiltrer des variables d'environnement (comme des clés API ou des jetons), ou modifier des fichiers locaux dans l'espace de travail de l'agent Claw de l'utilisateur. Étant donné que les agents Claw fonctionnent souvent avec des autorisations élevées pour exécuter des commandes shell ou accéder à des identifiants cloud, l'impact pourrait être grave.
Le fil source ne précise pas si l'attaque a exploité des vulnérabilités de la chaîne d'approvisionnement (par exemple, des comptes de mainteneurs compromis) ou des failles directes de la plateforme. Cependant, cet incident reflète les précédentes attaques de la chaîne d'approvisionnement de packages sur PyPI et npm. Les identifiants exacts des compétences ou les noms des packages n'ont pas encore été divulgués.
Les développeurs utilisant Claw Hub ou le registre de compétences de Hugging Face devraient immédiatement auditer leurs compétences installées. Les actions clés incluent :
- Lister toutes les compétences installées avec
claw skills list - Examiner le code source des compétences pour détecter des appels réseau suspects,
os.system,exec, ou des chaînes encodées en base64. - Épingler les versions des compétences et activer la revue de code pour toute compétence utilisée en production.
- Envisager d'exécuter les agents Claw dans des environnements cloisonnés (par exemple, des conteneurs Docker) avec des permissions réseau et de système de fichiers minimales.
À l'heure actuelle, aucun avis officiel n'a été publié par Claw ou Hugging Face. La communauté suit la situation dans le fil Reddit original. Il s'agit d'un événement de sécurité critique pour quiconque dépend d'agents de codage IA qui chargent des compétences externes.
📖 Read the full source: r/openclaw
👀 See Also

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.

AviationWeather.gov API Contient une Tentative d'Injection de Prompt 'Stop Claude'
Un utilisateur signale que l'API AviationWeather.gov du gouvernement américain renvoie le texte 'Stop Claude' dans ses réponses lorsqu'il est consulté via Claude CoWork, déclenchant une alerte de sécurité concernant les attaques par injection de prompt.

Violation de Sécurité OpenClaw : L'Agent du PDG Vendu pour 25 000 $, 135 000 Instances Exposées
Une instance OpenClaw d'un PDG britannique a été vendue pour 25 000 $ sur BreachForums, exposant des fichiers Markdown en texte brut contenant des conversations, des bases de données de production, des clés API et des informations personnelles. SecurityScorecard a identifié 135 000 instances OpenClaw exposées avec des paramètres par défaut non sécurisés.

EctoClaw : Outil de Sécurité pour Agents OpenClaw avec Accès Terminal
EctoClaw est un outil de sécurité gratuit et open source pour OpenClaw qui vérifie chaque action quatre fois avant exécution, exécute les actions dans un bac à sable robuste et enregistre tout avec preuve.