ClawHavoc: centinaia di skill ClawHub malevole diffondono AMOS
Koi Security ha rilevato 341 skill malevole tra le 2,857 presenti su ClawHub; la maggior parte distribuiva Atomic macOS Stealer. Il 16 febbraio 2026 il numero era salito a 824.
Cosa è successo
All'inizio di febbraio 2026, Koi Security ha esaminato le 2,857 skill presenti su ClawHub, il registro delle skill di OpenClaw, e ne ha individuate 341 malevole. Di queste, 335 distribuivano Atomic macOS Stealer (AMOS) e 29 erano typosquat di clawhub. Il 16 febbraio il numero era salito a 824 skill malevole su oltre 10,700.
VirusTotal ha collegato 314 skill a un unico utente, hightower6eu, e ha descritto impianti di memoria che le skill scrivevano in SOUL.md e AGENTS.md. Dal 7 febbraio 2026, grazie a una partnership con OpenClaw, VirusTotal esegue la scansione di ogni skill pubblicata e la ripete ogni giorno.
Perché ha funzionato
Le skill vengono eseguite con gli stessi privilegi dell'agente e OpenClaw non blocca localmente il codice pericoloso al momento dell'installazione. Installare una skill significa eseguire codice scritto da uno sconosciuto; inoltre, il testo di una skill può introdurre prompt injection nei file di memoria dell'agente.
Cosa fare
- Prima di installare una skill, controlla lo stato del suo audit di sicurezza su ClawHub e il verdetto di VirusTotal.
- Imposta security.installPolicy, perché non è previsto alcun blocco integrato durante l'installazione.
- Blocca le versioni delle skill e rivedi le modifiche prima di eseguire openclaw skills update --all.
- Controlla SOUL.md e AGENTS.md per individuare istruzioni che non hai scritto tu.
- Esegui OpenClaw in una sandbox, così una skill malevola non può accedere alle tue credenziali.
Verifica skill, plugin e server MCPEsegui codice e tool in una sandbox
MCP TypeScript SDK ha esposto le risposte tra client
Il database di Moltbook ha esposto 1.5M token API di agenti
Segui la checklist di sicurezza →