В маркетплейсе ClawHub от OpenClaw обнаружено 820 вредоносных навыков

✍️ OpenClawRadar📅 Опубликовано: 13 марта 2026 г.🔗 Source
В маркетплейсе ClawHub от OpenClaw обнаружено 820 вредоносных навыков
Ad

Вредоносные навыки на маркетплейсе ClawHub

Маркетплейс OpenClaw ClawHub содержит более 10 000 устанавливаемых навыков, расширяющих возможности ИИ-агентов. Исследователи безопасности недавно сообщили, что 820 из этих навыков содержат подтверждённое вредоносное ПО с фактическими вредоносными нагрузками.

Обнаруженные конкретные вредоносные действия

Анализ выявил конкретные вредоносные компоненты, включая:

  • Кейлоггеры
  • Скрипты для извлечения данных
  • Скрытые shell-команды
  • Фоновые процессы, отправляющие файлы на внешние серверы

Это не просто подозрительное поведение или плохо написанный код, а подтверждённое вредоносное ПО с вредоносными нагрузками.

Ad

Последствия для безопасности

Установка затронутых навыков может предоставить злоумышленникам доступ к:

  • Локальным файлам
  • Учётным данным
  • Данным проектов

Уровень доступа зависит от разрешений, предоставленных ИИ-агенту. Навыки ClawHub функционируют аналогично npm-пакетам или расширениям браузера, что означает, что они могут выполнять код и взаимодействовать с локальной средой. Это создаёт риски безопасности в стиле цепочки поставок, когда вредоносный код может быть внедрён через сторонние расширения.

Проблемы безопасности маркетплейса

Это открытие поднимает вопросы о том, развиваются ли ИИ-маркетплейсы, такие как ClawHub, быстрее, чем их модели безопасности могут справиться, или это типичные трудности роста для новой экосистемы. Масштаб проблемы (820 из более чем 10 000 навыков) указывает на значительные проблемы безопасности при проверке сторонних расширений для ИИ-агентов.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).
Безопасность

Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).

Разработчик опубликовал открытую спецификацию под названием Agentic Power of Attorney (APOA), чтобы решить проблемы безопасности в OpenClaw, где агенты в настоящее время получают доступ к таким сервисам, как электронная почта и календарь, имея в качестве ограничений только инструкции на естественном языке. Спецификация предлагает разрешения для каждого сервиса, ограниченный по времени доступ, журналы аудита, отзыв прав и изоляцию учетных данных.

OpenClawRadar
Внимание, мошенничество: Фальшивый аирдроп GitHub нацелен на пользователей токена CLAW
Безопасность

Внимание, мошенничество: Фальшивый аирдроп GitHub нацелен на пользователей токена CLAW

Распространяется фишинговая афера, которая предлагает раздачи токенов $CLAW за вклад в GitHub. Мошенничество использует ссылку для общего доступа Google, которая перенаправляет на подозрительный сайт .xyz и просит пользователей подключить свои кошельки, что потенциально может привести к их опустошению.

OpenClawRadar
Данные об угрозах из 91 тыс. взаимодействий с ИИ-агентами: злоупотребление инструментами выросло на 6,4%, появились новые мультимодальные атаки.
Безопасность

Данные об угрозах из 91 тыс. взаимодействий с ИИ-агентами: злоупотребление инструментами выросло на 6,4%, появились новые мультимодальные атаки.

Анализ 91 284 взаимодействий ИИ-агентов за февраль 2026 года показывает, что злоупотребление инструментами/командами увеличилось на 6,4% до 14,5%, причём эскалация цепочки инструментов является доминирующим паттерном. Отравление RAG сместилось в сторону атак на метаданные (12,0%), а мультимодальная инъекция через изображения/PDF-файлы появилась на уровне 2,3%.

OpenClawRadar
Использование Claude для аудита настройки OpenClaw выявляет проблемы безопасности.
Безопасность

Использование Claude для аудита настройки OpenClaw выявляет проблемы безопасности.

Разработчик использовал Claude для проверки своей установки OpenClaw и обнаружил, что бот записывал API-ключи в открытом виде в память и JSON-файлы, а также другие проблемы безопасности.

OpenClawRadar