---
title: "ClawHavoc: setki złośliwych skills w ClawHub rozprzestrzeniały AMOS · DotsAgent"
description: "Koi Security wykryło 341 złośliwych skills wśród 2,857 pozycji w ClawHub; większość dostarczała Atomic macOS Stealer. Do 16 lutego 2026 r. liczba ta wzrosła do 824."
url: https://dotsagent.io/pl/security/incidents/2026-02-clawhavoc-malicious-skills
---

1 lutego 2026

# ClawHavoc: setki złośliwych skills w ClawHub rozprzestrzeniały AMOS

Koi Security wykryło 341 złośliwych skills wśród 2,857 pozycji w ClawHub; większość dostarczała Atomic macOS Stealer. Do 16 lutego 2026 r. liczba ta wzrosła do 824.

## Co się stało

Na początku lutego 2026 r. Koi Security przeanalizowało 2,857 skills w ClawHub, rejestrze skills dla OpenClaw, i znalazło 341 złośliwych pozycji. 335 z nich dostarczało Atomic macOS Stealer (AMOS), a 29 było typosquatami nazwy clawhub. Do 16 lutego liczba złośliwych skills wzrosła do 824 spośród ponad 10,700.

VirusTotal powiązał 314 skills z jednym użytkownikiem, hightower6eu, i opisał implanty w pamięci, które te skills zapisywały w plikach SOUL.md i AGENTS.md. Od 7 lutego 2026 r., w ramach współpracy z OpenClaw, VirusTotal skanuje każdą opublikowaną skill i ponawia skanowanie codziennie.

## Dlaczego się udało

Skills działają z uprawnieniami agenta, a OpenClaw nie blokuje lokalnie niebezpiecznego kodu podczas instalacji. Zainstalowanie skill oznacza uruchomienie kodu nieznanej osoby, a zawarty w niej tekst może też wstrzyknąć prompt do plików pamięci agenta.

## Co zrobić

- Przed instalacją sprawdź status audytu bezpieczeństwa danej skill w ClawHub oraz werdykt VirusTotal.
- Ustaw security.installPolicy, ponieważ instalator nie ma wbudowanego mechanizmu blokowania.
- Przypinaj wersje skills i sprawdzaj zmiany przed uruchomieniem openclaw skills update --all.
- Sprawdź pliki SOUL.md i AGENTS.md pod kątem instrukcji, których nie napisałeś.
- Uruchamiaj OpenClaw w sandboxie, aby złośliwa umiejętność nie miała dostępu do Twoich poświadczeń.

[Weryfikuj skills, pluginy i serwery MCP](https://dotsagent.io/pl/security#supplyChainVetting)[Uruchamiaj kod i narzędzia w sandboxie](https://dotsagent.io/pl/security#sandboxing)

- [MCP TypeScript SDK ujawniał odpowiedzi między klientami](https://dotsagent.io/pl/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

- [Baza Moltbook ujawniła 1.5M tokenów API agentów](https://dotsagent.io/pl/security/incidents/2026-01-moltbook-database-exposure)

[Przejdź przez checklistę bezpieczeństwa →](https://dotsagent.io/pl/security/checklist)

## Źródła

1. [koi.ai](https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting)/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
2. [trendmicro.com](https://www.trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-stealer.html)/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026
