---
title: "ClawHavoc: daan-daang mapaminsalang ClawHub skill ang nagpakalat ng AMOS · DotsAgent"
description: "Nakakita ang Koi Security ng 341 mapaminsalang skill sa 2,857 skill sa ClawHub; karamihan ay naghatid ng Atomic macOS Stealer. Pagsapit ng 16 February 2026, umabot na sa 824 ang bilang."
url: https://dotsagent.io/fil/security/incidents/2026-02-clawhavoc-malicious-skills
---

Pebrero 1, 2026

# ClawHavoc: daan-daang mapaminsalang ClawHub skill ang nagpakalat ng AMOS

Nakakita ang Koi Security ng 341 mapaminsalang skill sa 2,857 skill sa ClawHub; karamihan ay naghatid ng Atomic macOS Stealer. Pagsapit ng 16 February 2026, umabot na sa 824 ang bilang.

## Ano ang nangyari

Noong unang bahagi ng February 2026, sinuri ng Koi Security ang 2,857 skill sa ClawHub, ang skill registry ng OpenClaw, at nakakita ito ng 341 mapaminsalang skill. Sa mga ito, 335 ang naghatid ng Atomic macOS Stealer (AMOS), at 29 ang mga typo-squat ng clawhub. Pagsapit ng 16 February, umabot na sa 824 ang mapaminsalang skill sa mahigit 10,700.

Iniugnay ng VirusTotal ang 314 skill sa iisang user na hightower6eu, at inilarawan nito ang mga memory implant na isinusulat ng mga skill sa SOUL.md at AGENTS.md. Mula 7 February 2026, sa ilalim ng pakikipagtulungan nito sa OpenClaw, ini-scan ng VirusTotal ang bawat nai-publish na skill at inuulit ang pag-scan araw-araw.

## Bakit ito nagtagumpay

Tumatakbo ang mga skill gamit ang mga pribilehiyo mismo ng agent, at walang lokal na pag-block ang OpenClaw sa mapanganib na code sa oras ng pag-install. Kapag nag-install ka ng skill, pinapatakbo mo ang code ng hindi mo kilala; maaari ring maglaman ang text nito ng prompt injection na mapupunta sa mga memory file ng agent.

## Ano ang dapat gawin

- Suriin ang status ng security audit ng bawat skill sa ClawHub at ang verdict ng VirusTotal bago ito i-install.
- Itakda ang security.installPolicy dahil walang built-in na pag-block sa oras ng pag-install.
- I-pin ang mga bersyon ng skill at suriin ang mga pagbabago bago patakbuhin ang openclaw skills update --all.
- Suriin ang SOUL.md at AGENTS.md kung may mga tagubiling hindi ikaw ang sumulat.
- Patakbuhin ang OpenClaw sa sandbox para hindi maabot ng mapaminsalang skill ang iyong mga credential.

[Siyasatin ang mga skill, plugin at MCP server](https://dotsagent.io/fil/security#supplyChainVetting)[I-sandbox ang code at pagpapatakbo ng tool](https://dotsagent.io/fil/security#sandboxing)

- [Naglantad ang MCP TypeScript SDK ng mga response sa pagitan ng mga client](https://dotsagent.io/fil/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

- [Naglantad ang database ng Moltbook ng 1.5M agent API token](https://dotsagent.io/fil/security/incidents/2026-01-moltbook-database-exposure)

[Sundin ang checklist sa seguridad →](https://dotsagent.io/fil/security/checklist)

## Mga source

1. [koi.ai](https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting)/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
2. [trendmicro.com](https://www.trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-stealer.html)/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s

Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.

© 2026 DotsAgent · Sinuri ang mga detalye noong Oktubre 1, 2026
