---
title: "ClawHavoc: centinaia di skill ClawHub malevole diffondono AMOS · DotsAgent"
description: "Koi Security ha rilevato 341 skill malevole tra le 2,857 presenti su ClawHub; la maggior parte distribuiva Atomic macOS Stealer. Il 16 febbraio 2026 il numero era salito a 824."
url: https://dotsagent.io/it/security/incidents/2026-02-clawhavoc-malicious-skills
---

1 febbraio 2026

# ClawHavoc: centinaia di skill ClawHub malevole diffondono AMOS

Koi Security ha rilevato 341 skill malevole tra le 2,857 presenti su ClawHub; la maggior parte distribuiva Atomic macOS Stealer. Il 16 febbraio 2026 il numero era salito a 824.

## Cosa è successo

All'inizio di febbraio 2026, Koi Security ha esaminato le 2,857 skill presenti su ClawHub, il registro delle skill di OpenClaw, e ne ha individuate 341 malevole. Di queste, 335 distribuivano Atomic macOS Stealer (AMOS) e 29 erano typosquat di clawhub. Il 16 febbraio il numero era salito a 824 skill malevole su oltre 10,700.

VirusTotal ha collegato 314 skill a un unico utente, hightower6eu, e ha descritto impianti di memoria che le skill scrivevano in SOUL.md e AGENTS.md. Dal 7 febbraio 2026, grazie a una partnership con OpenClaw, VirusTotal esegue la scansione di ogni skill pubblicata e la ripete ogni giorno.

## Perché ha funzionato

Le skill vengono eseguite con gli stessi privilegi dell'agente e OpenClaw non blocca localmente il codice pericoloso al momento dell'installazione. Installare una skill significa eseguire codice scritto da uno sconosciuto; inoltre, il testo di una skill può introdurre prompt injection nei file di memoria dell'agente.

## Cosa fare

- Prima di installare una skill, controlla lo stato del suo audit di sicurezza su ClawHub e il verdetto di VirusTotal.
- Imposta security.installPolicy, perché non è previsto alcun blocco integrato durante l'installazione.
- Blocca le versioni delle skill e rivedi le modifiche prima di eseguire openclaw skills update --all.
- Controlla SOUL.md e AGENTS.md per individuare istruzioni che non hai scritto tu.
- Esegui OpenClaw in una sandbox, così una skill malevola non può accedere alle tue credenziali.

[Verifica skill, plugin e server MCP](https://dotsagent.io/it/security#supplyChainVetting)[Esegui codice e tool in una sandbox](https://dotsagent.io/it/security#sandboxing)

- [MCP TypeScript SDK ha esposto le risposte tra client](https://dotsagent.io/it/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

- [Il database di Moltbook ha esposto 1.5M token API di agenti](https://dotsagent.io/it/security/incidents/2026-01-moltbook-database-exposure)

[Segui la checklist di sicurezza →](https://dotsagent.io/it/security/checklist)

## Fonti

1. [koi.ai](https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting)/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
2. [trendmicro.com](https://www.trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-stealer.html)/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s

Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.

© 2026 DotsAgent · Dati verificati il 1 ottobre 2026
