Новини Deep Tide TechFlow, 20 лютого, згідно з даними Awesome Agents, дослідники з безпеки виявили, що ринок плагінів ClawHub від OpenClaw зазнав серйозної атаки ланцюга поставок, в результаті якої було підтверджено 1184 шкідливих навичок. Ці шкідливі навички здатні красти SSH-ключі, криптовалютні гаманці, паролі браузерів та запускати зворотні Shell.
Дослідження показали, що один з атакуючих завантажив 677 шкідливих пакетів, що становить 57% від усіх шкідливих навичок у списку. На ClawHub понад 36,8% навичок мають хоча б одну вразливість, а у світі понад 82 країни мають понад 135 000 відкритих інстанцій OpenClaw.
Найпопулярнішою шкідливою навичкою є “What Would Elon Do”, яка містить 9 вразливостей, з яких 2 є серйозними. Ця навичка посіла перше місце за кількістю фальшивих завантажень — 4000. Основні методи поширення цих шкідливих навичок — соціотехнічні техніки “ClickFix” та інжекція підказок, що одночасно атакують користувачів і AI-агентів.
OpenClaw співпрацює з VirusTotal для сканування всіх навичок і видалення шкідливих зразків із списку. Експерти з безпеки рекомендують користувачам, які використовували навички ClawHub, змінити всі облікові дані, скасувати API-ключі та перевірити налаштування безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
На ринку плагінів OpenClaw налічується понад 1100 зловмисних навичок, здатних красти SSH-ключі, криптовалютні гаманці та паролі браузерів.
Новини Deep Tide TechFlow, 20 лютого, згідно з даними Awesome Agents, дослідники з безпеки виявили, що ринок плагінів ClawHub від OpenClaw зазнав серйозної атаки ланцюга поставок, в результаті якої було підтверджено 1184 шкідливих навичок. Ці шкідливі навички здатні красти SSH-ключі, криптовалютні гаманці, паролі браузерів та запускати зворотні Shell.
Дослідження показали, що один з атакуючих завантажив 677 шкідливих пакетів, що становить 57% від усіх шкідливих навичок у списку. На ClawHub понад 36,8% навичок мають хоча б одну вразливість, а у світі понад 82 країни мають понад 135 000 відкритих інстанцій OpenClaw.
Найпопулярнішою шкідливою навичкою є “What Would Elon Do”, яка містить 9 вразливостей, з яких 2 є серйозними. Ця навичка посіла перше місце за кількістю фальшивих завантажень — 4000. Основні методи поширення цих шкідливих навичок — соціотехнічні техніки “ClickFix” та інжекція підказок, що одночасно атакують користувачів і AI-агентів.
OpenClaw співпрацює з VirusTotal для сканування всіх навичок і видалення шкідливих зразків із списку. Експерти з безпеки рекомендують користувачам, які використовували навички ClawHub, змінити всі облікові дані, скасувати API-ключі та перевірити налаштування безпеки.