---
title: "ClawHavoc : des centaines de skills ClawHub malveillantes diffusent AMOS · DotsAgent"
description: "Koi Security a trouvé 341 skills malveillantes parmi les 2,857 présentes sur ClawHub, dont la plupart distribuaient Atomic macOS Stealer. Au 16 février 2026, le nombre était passé à 824."
url: https://dotsagent.io/fr/security/incidents/2026-02-clawhavoc-malicious-skills
---

1 février 2026

# ClawHavoc : des centaines de skills ClawHub malveillantes diffusent AMOS

Koi Security a trouvé 341 skills malveillantes parmi les 2,857 présentes sur ClawHub, dont la plupart distribuaient Atomic macOS Stealer. Au 16 février 2026, le nombre était passé à 824.

## Ce qui s’est passé

Début février 2026, Koi Security a examiné les 2,857 skills du registre de skills d’OpenClaw, ClawHub, et en a trouvé 341 de malveillantes. Parmi elles, 335 distribuaient Atomic macOS Stealer (AMOS) et 29 étaient des typosquats de clawhub. Au 16 février, le nombre était passé à 824 skills malveillantes sur plus de 10,700.

VirusTotal a relié 314 skills à un seul utilisateur, hightower6eu, et décrit des implants de mémoire que les skills écrivaient dans SOUL.md et AGENTS.md. Depuis le 7 février 2026, dans le cadre d’un partenariat avec OpenClaw, VirusTotal analyse chaque skill publiée et les réanalyse tous les jours.

## Pourquoi l’attaque a fonctionné

Les skills s’exécutent avec les privilèges de l’agent, et OpenClaw ne bloque localement aucun code dangereux au moment de l’installation. Installer une skill revient à exécuter le code d’un inconnu ; le texte d’une skill peut également injecter des instructions dans la mémoire de l’agent via une prompt injection.

## Mesures à prendre

- Avant d’installer une skill, vérifiez son statut d’audit de sécurité sur ClawHub et son verdict VirusTotal.
- Définissez security.installPolicy, car aucun blocage n’est effectué par défaut lors de l’installation.
- Épinglez les versions des skills et examinez les changements avant d’exécuter openclaw skills update --all.
- Vérifiez que SOUL.md et AGENTS.md ne contiennent pas d’instructions que vous n’avez pas écrites.
- Exécutez OpenClaw dans un sandbox afin qu’une skill malveillante ne puisse pas accéder à vos identifiants.

[Vérifier les skills, plugins et serveurs MCP](https://dotsagent.io/fr/security#supplyChainVetting)[Isoler l’exécution du code et des outils](https://dotsagent.io/fr/security#sandboxing)

- [Le MCP TypeScript SDK a divulgué des réponses entre clients](https://dotsagent.io/fr/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

- [La base de données de Moltbook a exposé 1.5M de tokens API d’agents](https://dotsagent.io/fr/security/incidents/2026-01-moltbook-database-exposure)

[Suivre la checklist de sécurité →](https://dotsagent.io/fr/security/checklist)

## Sources

1. [koi.ai](https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting)/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
2. [trendmicro.com](https://www.trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-stealer.html)/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s

Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.

© 2026 DotsAgent · Données vérifiées le 1 octobre 2026
