Malware в community skills OpenClaw — предупреждение о краже криптовалюты

Malware в community skills OpenClaw — предупреждение о краже криптовалюты
Крупный скандал разразился на Reddit: в репозитории community skills Clawdbot/OpenClaw обнаружены вредоносные скрипты, крадущие криптовалюту. Пост на r/webdev набрал 2784 апвота.
Что произошло
- Вредоносные skills найдены в официальном репозитории community skills
- Скрипты разработаны для кражи криптовалюты
- Создатель проекта знал о проблеме, но "не знал, что делать"
Детальный анализ
https://opensourcemalware.com/blog/clawdbot-skills-ganked-your-crypto
Реакция сообщества
r/webdev (2784 апвотов):
- Критика подхода "vibe coding"
- Обсуждение ответственности мейнтейнеров
- Вопросы о безопасности AI-агентов
r/theprimeagen (970 апвотов):
- "Senior Vibe Coder разбирается с безопасностью"
r/ProgrammerHumor (1360 апвотов):
- "seniorVibeCoderDealingWithVulnerabilityAsAService"
Суть проблемы
AI-агенты имеют доступ к:
- Файловой системе
- Сети
- API ключам
- Потенциально к крипто-кошелькам
Вредоносный skill может:
- Читать приватные ключи
- Отправлять данные на внешние серверы
- Выполнять произвольный код
Уроки для пользователей
- Аудит каждого skill перед установкой
- Изоляция окружения — никогда на основной машине
- Никаких крипто-ключей на машине с агентом
- Мониторинг сети
- Code review community контрибуций
Реакция разработчика
После скандала:
- Улучшенная модерация репозитория
- Требования к code review
- Предупреждения в документации
Безопасность — ответственность каждого.
📖 Читать полный источник: Reddit
👀 Смотрите также

Консультация по безопасности Claude Code: CVE-2026-33068 Обход проверки доверия рабочей области
Версии Claude Code до 2.1.53 содержат уязвимость (CVE-2026-33068, CVSS 7.7 ВЫСОКИЙ), позволяющую вредоносным репозиториям обходить подтверждение доверия к рабочей области через файл .claude/settings.json. Ошибка позволяла загружать настройки репозитория до принятия пользователем решения о доверии.

Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API
Исследователи составили карту уязвимостей CVE на тысячах серверов MCP и создали публичный API для запросов об уязвимостях зависимостей. API позволяет осуществлять поиск по репозиторию/имени, фильтрацию по степени серьезности и сортировку по количеству CVE или новизне.

Endo Familiar: Песочница объектных возможностей для AI-агентов
Endo Familiar реализует объектно-возможностную безопасность для ИИ-агентов: агенты начинают с нулевым уровнем полномочий, получают только явные ссылки на конкретные файлы или каталоги и могут создавать более узкие возможности в изолированном коде.

McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP
McpVanguard — это трёхуровневый прокси-сервер безопасности и межсетевой экран, который располагается между ИИ-агентами и инструментами MCP, обеспечивая защиту от инъекций в промпты, обхода путей и других атак с задержкой около 16 мс.