Claw HubとHugging Faceが575の悪意あるスキルパッケージに襲撃される

r/openclawの新しい報告によると、Claw HubとHugging Faceの両方が侵害されました。この侵害により、575個の悪意あるスキルパッケージが両プラットフォームにアップロードされました。ユーザーの元のツイートには次のようにあります: "どうやら両サイトがハッキングされ、575個の悪意あるスキルが存在しています。そこから使用するものには注意してください。"
悪意あるスキルは任意のコマンドを実行したり、環境変数(APIキーやトークンなど)を外部に送信したり、ユーザーのClawエージェントワークスペース内のローカルファイルを改変したりする可能性があります。Clawエージェントは多くの場合、シェルコマンドの実行やクラウド認証情報へのアクセスなど、昇格された権限で動作するため、影響は深刻になる可能性があります。
元スレッドでは、攻撃がサプライチェーンの脆弱性(メンテナアカウントの侵害など)を悪用したのか、直接的なプラットフォームの欠陥によるものかは明らかにされていません。しかし、このインシデントは、PyPIやnpmでの過去のパッケージサプライチェーン攻撃と類似しています。正確なスキル識別子やパッケージ名はまだ公開されていません。
Claw HubまたはHugging Faceのスキルレジストリを使用している開発者は、インストール済みのスキルを直ちに監査する必要があります。主なアクションは次のとおりです:
claw skills listでインストール済みスキルを一覧表示する- スキルのソースコードで疑わしいネットワーク呼び出し、
os.system、exec、base64エンコードされた文字列を確認する - スキルのバージョンを固定し、本番環境で使用するスキルに対してコードレビューを有効にする
- Clawエージェントをサンドボックス環境(Dockerコンテナなど)で実行し、ネットワークとファイルシステムの権限を最小限にすることを検討する
現時点では、ClawまたはHugging Faceから公式の勧告は発表されていません。コミュニティは元のRedditスレッドで状況を追跡しています。これは外部スキルを読み込むAIコーディングエージェントに依存するすべての人にとって重大なセキュリティイベントです。
📖 Read the full source: r/openclaw
👀 See Also

Google TIG、初のAI生成ゼロデイエクスプロイトを実環境で報告
Google脅威インテリジェンスグループは、AIで開発されたと考えられるゼロデイエクスプロイトを使用する脅威アクターを特定しました。これは、AIがゼロデイ脆弱性の悪用に攻撃的に使用された初めての観測事例です。

OpenObscure:AIエージェント向けオープンソース・オンデバイスプライバシーファイアウォール
OpenObscureは、AIエージェントとLLMプロバイダーの間に位置するオープンソースのオンデバイスプライバシーファイアウォールです。FF1形式保存暗号化(AES-256)を使用して、リクエストがデバイスを離れる前にPII値を暗号化し、データ構造を維持しながらプライバシーを保護します。

SKILL.mdの編集は、コードが変更されていない場合でも本番変更です。
OpenClawのワークスペーススキルはバンドル版を上書きし、エージェントの動作を変更できます。SKILL.mdファイルを信頼できるコードとして扱い、本番変更と同様に監査とバージョン管理を行いましょう。

スキルアナライザーがClawHubで利用可能になり、ワンコマンドインストールで導入できます。
OpenClaw Skill Analyzerセキュリティスキャナーが、ClawHubでワンコマンドインストール可能になりました。このツールは、プロンプトインジェクションや資格情報窃取などの悪意のあるパターンをスキルフォルダからスキャンし、安全な実行のためのDockerサンドボックスサポートも含まれています。