5 опасных навыков OpenClaw, прошедших ClawScan + VirusTotal: анализ Unit 42

✍️ OpenClawRadar📅 Опубликовано: 24 июня 2026 г.🔗 Source
5 опасных навыков OpenClaw, прошедших ClawScan + VirusTotal: анализ Unit 42
Ad

Исследователи Unit 42 обнаружили пять вредоносных навыков OpenClaw, которые прошли проверку ClawScan и VirusTotal. Два особенно тревожных примера не являются вредоносным ПО в традиционном смысле — они используют способность агента следовать инструкциям для проведения финансового мошенничества.

Ключевые вредоносные навыки

  • money-radar: Маскировался под навык финансового советника. При каждом запуске загружал referrals.json с вредоносного домена. Издатель динамически менял, какие продукты рекомендует агент во время выполнения, вставляя партнерские ссылки, которые выглядели как экспертные советы.
  • letssendit: Собирал SOL со всех установленных агентов, использующих этот навык, позволяя оператору заранее запустить запуск мемкоина и сбросить его на pump.fun — по сути, скоординированный ботнет агентов для rug pull.
  • omnicogg: Дополнил свой README 22 МБ мусорных данных, чтобы сканеры пропускали файл из-за большого размера. Чистый вердикт скрывал дроппер AMOS внутри.

Сигнатурное сканирование здесь неэффективно. Навык, который предписывает агенту всегда использовать партнерскую ссылку, не содержит полезной нагрузки, которую мог бы обнаружить любой сканер — это просто инструкции. Значок Pass от ClawScan ничего не значит.

Ad

Практический вывод

Не устанавливайте сторонние навыки. Пишите свои. Если вы можете понять, что делает навык, вы можете написать его сами, и тогда вы действительно будете знать, что запускает ваш агент.

📖 Читать полный источник: r/openclaw

Ad

👀 Смотрите также

Надежно установите OpenClaw на VPS с помощью Tailscale и других инструментов.
Безопасность

Надежно установите OpenClaw на VPS с помощью Tailscale и других инструментов.

Пользователи OpenClaw, ищущие безопасную настройку для самостоятельного размещения, должны рассмотреть эти меры для повышения безопасности и минимизации рисков. Настройка придает первостепенное значение безопасности, используя Tailscale для устранения прямого публичного доступа и внедрения стратегий многослойной защиты, таких как усиление SSH, <code>fail2ban</code> для защиты от атак методом подбора пароля, <code>UFW</code> для управления файрволом и обеспечение автоматических обновлений для вашей системы.

OpenClawRadar
🦀
Безопасность

Управление кластером OpenClaw: держите путь восстановления вне кластера

Более безопасная топология для кластеров под управлением OpenClaw: запустите Gateway и состояние задач снаружи, используйте доступ только для чтения и управляйте изменениями через PR + CI + одобренное человеком слияние в Argo CD.

OpenClawRadar
Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.
Безопасность

Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.

Версия OpenClaw 2026.3.28 исправляет 8 критических уязвимостей в системе безопасности, обнаруженных Ant AI Security Lab, включая обход песочницы, повышение привилегий и риски SSRF. Пользователям версий ≤2026.3.24 следует немедленно обновиться.

OpenClawRadar
Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI
Безопасность

Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI

Полный исходный код шведской платформы электронного правительства был утечен угрозой ByteToBreach после компрометации инфраструктуры CGI Sverige AB. Утечка включает базы данных сотрудников, системы подписания API-документов, SSH-учетные данные Jenkins и тестовые конечные точки RCE.

OpenClawRadar