---
title: "ClawHavoc: ratusan skill ClawHub berbahaya menyebarkan AMOS · DotsAgent"
description: "Koi Security menemukan 341 skill berbahaya dari 2,857 skill di ClawHub; sebagian besar menyebarkan Atomic macOS Stealer. Pada 16 February 2026, jumlahnya mencapai 824."
url: https://dotsagent.io/id/security/incidents/2026-02-clawhavoc-malicious-skills
---

1 Februari 2026

# ClawHavoc: ratusan skill ClawHub berbahaya menyebarkan AMOS

Koi Security menemukan 341 skill berbahaya dari 2,857 skill di ClawHub; sebagian besar menyebarkan Atomic macOS Stealer. Pada 16 February 2026, jumlahnya mencapai 824.

## Apa yang terjadi

Pada awal Februari 2026, Koi Security meninjau 2,857 skill di ClawHub, registry skill OpenClaw, dan menemukan 341 skill berbahaya. Sebanyak 335 di antaranya menyebarkan Atomic macOS Stealer (AMOS), dan 29 merupakan tiruan nama clawhub yang dibuat untuk mengecoh. Pada 16 February, jumlah skill berbahaya meningkat menjadi 824 dari lebih dari 10,700 skill.

VirusTotal mengaitkan 314 skill dengan satu pengguna, hightower6eu, dan menjelaskan adanya implant memori yang ditulis skill tersebut ke dalam SOUL.md dan AGENTS.md. Sejak 7 February 2026, melalui kemitraan dengan OpenClaw, VirusTotal memindai setiap skill yang dipublikasikan dan memindainya ulang setiap hari.

## Mengapa serangan berhasil

Skill berjalan dengan hak akses agent itu sendiri, dan OpenClaw tidak memblokir kode berbahaya secara lokal saat instalasi. Memasang skill berarti menjalankan kode dari pihak yang tidak dikenal; teks skill juga dapat menyisipkan prompt injection ke file memori agent.

## Yang perlu dilakukan

- Periksa status audit keamanan ClawHub dan hasil VirusTotal untuk setiap skill sebelum memasangnya.
- Atur security.installPolicy karena tidak ada pemblokiran bawaan saat instalasi.
- Kunci versi skill dan tinjau perubahannya sebelum menjalankan openclaw skills update --all.
- Periksa SOUL.md dan AGENTS.md untuk mencari instruksi yang tidak Anda tulis.
- Jalankan OpenClaw di sandbox agar skill berbahaya tidak dapat mengakses kredensial Anda.

[Periksa skill, plugin, dan server MCP](https://dotsagent.io/id/security#supplyChainVetting)[Jalankan kode dan tool dalam sandbox](https://dotsagent.io/id/security#sandboxing)

- [MCP TypeScript SDK membocorkan respons antar-klien](https://dotsagent.io/id/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

- [Database Moltbook mengekspos 1.5M token API agen](https://dotsagent.io/id/security/incidents/2026-01-moltbook-database-exposure)

[Ikuti checklist keamanan →](https://dotsagent.io/id/security/checklist)

## Sumber

1. [koi.ai](https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting)/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
2. [trendmicro.com](https://www.trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-stealer.html)/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026
