dotsagent.io
اللغة:العربية

ClawHavoc: مئات المهارات الخبيثة على ClawHub تنشر AMOS

عثر Koi Security على 341 مهارة خبيثة من أصل 2,857 على ClawHub، وكانت معظمها توزّع Atomic macOS Stealer. وبحلول 16 فبراير 2026، ارتفع العدد إلى 824.

ما الذي حدث

في مطلع فبراير 2026، راجعت Koi Security المهارات الـ2,857 المتاحة على ClawHub، سجلّ مهارات OpenClaw، واكتشفت أن 341 منها خبيثة. وزّعت 335 مهارة منها Atomic macOS Stealer (AMOS)، بينما انتحلت 29 منها اسم clawhub عبر أخطاء مطبعية. وبحلول 16 فبراير، ارتفع العدد إلى 824 مهارة خبيثة من بين أكثر من 10,700 مهارة.

ربطت VirusTotal بين 314 مهارة ومستخدم واحد هو hightower6eu، وأشارت إلى زرعات في الذاكرة كتبتها هذه المهارات في SOUL.md وAGENTS.md. ومنذ 7 فبراير 2026، وبموجب شراكة مع OpenClaw، تفحص VirusTotal كل مهارة تُنشر وتعيد فحصها يوميًا.

لماذا نجح الهجوم

تعمل المهارات بصلاحيات الوكيل نفسه، ولا يحظر OpenClaw محليًا التعليمات البرمجية الخطرة عند التثبيت. يعني تثبيت مهارة تشغيل تعليمات برمجية من جهة مجهولة، كما قد يتضمن نص المهارة حقنًا للتعليمات يصل إلى ملفات ذاكرة الوكيل.

ما ينبغي فعله

  • تحقق من حالة التدقيق الأمني للمهارة على ClawHub ونتيجة VirusTotal قبل تثبيتها.
  • اضبط security.installPolicy، إذ لا توجد آلية مدمجة للحظر عند التثبيت.
  • ثبّت إصدارات المهارات وراجع التغييرات قبل تشغيل openclaw skills update --all.
  • تحقق من ملفات SOUL.md وAGENTS.md بحثًا عن تعليمات لم تكتبها.
  • شغّل OpenClaw في sandbox لمنع skill خبيثة من الوصول إلى بيانات اعتمادك.

دقّق في المهارات والإضافات وخوادم MCPاعزل تنفيذ الشيفرة والأدوات

اتبع قائمة التحقق الأمنية →

المصادر

  1. koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
  2. trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s