В маркетплейсе ClawHub от OpenClaw обнаружено 820 вредоносных навыков

Вредоносные навыки на маркетплейсе ClawHub
Маркетплейс OpenClaw ClawHub содержит более 10 000 устанавливаемых навыков, расширяющих возможности ИИ-агентов. Исследователи безопасности недавно сообщили, что 820 из этих навыков содержат подтверждённое вредоносное ПО с фактическими вредоносными нагрузками.
Обнаруженные конкретные вредоносные действия
Анализ выявил конкретные вредоносные компоненты, включая:
- Кейлоггеры
- Скрипты для извлечения данных
- Скрытые shell-команды
- Фоновые процессы, отправляющие файлы на внешние серверы
Это не просто подозрительное поведение или плохо написанный код, а подтверждённое вредоносное ПО с вредоносными нагрузками.
Последствия для безопасности
Установка затронутых навыков может предоставить злоумышленникам доступ к:
- Локальным файлам
- Учётным данным
- Данным проектов
Уровень доступа зависит от разрешений, предоставленных ИИ-агенту. Навыки ClawHub функционируют аналогично npm-пакетам или расширениям браузера, что означает, что они могут выполнять код и взаимодействовать с локальной средой. Это создаёт риски безопасности в стиле цепочки поставок, когда вредоносный код может быть внедрён через сторонние расширения.
Проблемы безопасности маркетплейса
Это открытие поднимает вопросы о том, развиваются ли ИИ-маркетплейсы, такие как ClawHub, быстрее, чем их модели безопасности могут справиться, или это типичные трудности роста для новой экосистемы. Масштаб проблемы (820 из более чем 10 000 навыков) указывает на значительные проблемы безопасности при проверке сторонних расширений для ИИ-агентов.
📖 Read the full source: r/openclaw
👀 Смотрите также

Три альтернативы с открытым исходным кодом для litellm после атаки на цепочку поставок PyPI
Версии litellm 1.82.7 и 1.82.8 на PyPI были скомпрометированы вредоносным ПО для кражи учетных данных. Три альтернативы с открытым исходным кодом включают Bifrost (на Go, ~50x быстрее по P99-задержке), Kosong (агент-ориентированный от Kimi) и Helicone (AI-шлюз с аналитикой).

VulnHunter: Инструмент агентного ИИ для безопасности кода от Capital One теперь с открытым исходным кодом
Capital One открыл исходный код VulnHunter — агентного ИИ-инструмента, который моделирует точки входа атакующих, опровергает находки для снижения ложных срабатываний и генерирует целевые исправления кода.

Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey
Автономный атакующий ИИ-агент CodeWall получил полный доступ на чтение и запись к внутренней базе данных ИИ-платформы Lilli компании McKinsey менее чем за 2 часа, раскрыв 46,5 миллионов сообщений чата, 728 000 файлов и конфиденциальные системные конфигурации через уязвимости SQL-инъекций и IDOR.

Фейковый сайт Claude распространяет вредоносное ПО PlugX через атаку с использованием подмены библиотек (sideloading).
Поддельный сайт Claude распространяет троянизированный установщик, который развертывает вредоносное ПО PlugX через DLL sideloading, предоставляя злоумышленникам удаленный доступ к скомпрометированным системам. Атака использует легитимно подписанный обновляющий модуль антивируса G DATA для загрузки вредоносного кода.