Claw Hub и Hugging Face атакованы 575 вредоносными пакетами навыков

✍️ OpenClawRadar📅 Опубликовано: 8 мая 2026 г.🔗 Source
Claw Hub и Hugging Face атакованы 575 вредоносными пакетами навыков
Ad

Согласно новому отчету в r/openclaw, оба сайта — Claw Hub и Hugging Face — были взломаны. В результате атаки на две платформы было загружено 575 вредоносных пакетов навыков. Пользователь в исходном твите сообщает: «Очевидно, оба сайта взломаны, и на них находится 575 вредоносных навыков. Будьте осторожны с тем, что оттуда используете».

Вредоносные навыки могут выполнять произвольные команды, похищать переменные окружения (например, ключи API или токены) или изменять локальные файлы в рабочей области Claw-агента. Учитывая, что Claw-агенты часто работают с повышенными привилегиями для выполнения shell-команд или доступа к облачным учетным данным, последствия могут быть серьезными.

В исходной ветке не уточняется, была ли атака связана с уязвимостями в цепочке поставок (например, скомпрометированные аккаунты мейнтейнеров) или с прямыми уязвимостями платформы. Однако этот инцидент напоминает предыдущие атаки на цепочки поставок пакетов в PyPI и npm. Точные идентификаторы навыков или имена пакетов пока не раскрыты.

Разработчикам, использующим Claw Hub или реестр навыков Hugging Face, следует немедленно провести аудит установленных навыков. Ключевые действия включают:

Ad
  • Вывести список всех установленных навыков с помощью claw skills list
  • Проверить исходный код навыков на подозрительные сетевые вызовы, os.system, exec или base64-строки.
  • Закрепить версии навыков и включить проверку кода для любых навыков, используемых в производстве.
  • Рассмотреть возможность запуска Claw-агентов в изолированных средах (например, Docker-контейнерах) с минимальными правами на сеть и файловую систему.

На данный момент ни Claw, ни Hugging Face не опубликовали официальных предупреждений. Сообщество отслеживает ситуацию в исходной ветке Reddit. Это критическое событие в области безопасности для всех, кто полагается на ИИ-агентов кодирования, загружающих внешние навыки.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Redacta: навык OpenClaw для псевдонимизации клинических текстов перед их передачей языковой модели
Безопасность

Redacta: навык OpenClaw для псевдонимизации клинических текстов перед их передачей языковой модели

Redacta — это навык OpenClaw с открытым исходным кодом, который обнаруживает идентификаторы в медицинских текстах и заменяет их на согласованные псевдонимы перед отправкой в LLM. Он работает локально и преодолел отметку в 1400 загрузок на ClawHub.

OpenClawRadar
Открытая площадка для тестирования на проникновение ИИ-агентов с опубликованными уязвимостями.
Безопасность

Открытая площадка для тестирования на проникновение ИИ-агентов с опубликованными уязвимостями.

Fabraix открыла исходный код живой среды для стресс-тестирования защит ИИ-агентов с помощью состязательных испытаний. Каждое испытание разворачивает живого агента с реальными инструментами и опубликованными системными промптами, а выигрышные транскрипты диалогов и логи защитных механизмов документируются публично.

OpenClawRadar
Три альтернативы с открытым исходным кодом для litellm после атаки на цепочку поставок PyPI
Безопасность

Три альтернативы с открытым исходным кодом для litellm после атаки на цепочку поставок PyPI

Версии litellm 1.82.7 и 1.82.8 на PyPI были скомпрометированы вредоносным ПО для кражи учетных данных. Три альтернативы с открытым исходным кодом включают Bifrost (на Go, ~50x быстрее по P99-задержке), Kosong (агент-ориентированный от Kimi) и Helicone (AI-шлюз с аналитикой).

OpenClawRadar
Anthropic сообщает о промышленных масштабах атак методом дистилляции на Claude со стороны китайских лабораторий ИИ.
Безопасность

Anthropic сообщает о промышленных масштабах атак методом дистилляции на Claude со стороны китайских лабораторий ИИ.

Anthropic обнаружила три китайские компании в области ИИ — DeepSeek, Moonshot и MiniMax — создавшие более 24 000 поддельных аккаунтов для генерации свыше 16 миллионов взаимодействий с Claude, извлекая его способности к рассуждению посредством системных атак дистилляции.

OpenClawRadar