---
title: "ClawHavoc: сотни вредоносных навыков ClawHub распространяли AMOS · DotsAgent"
description: "Koi Security обнаружила 341 вредоносный навык среди 2,857 навыков на ClawHub; большинство распространяли Atomic macOS Stealer. К 16 February 2026 их число достигло 824."
url: https://dotsagent.io/ru/security/incidents/2026-02-clawhavoc-malicious-skills
---

1 февраля 2026 г.

# ClawHavoc: сотни вредоносных навыков ClawHub распространяли AMOS

Koi Security обнаружила 341 вредоносный навык среди 2,857 навыков на ClawHub; большинство распространяли Atomic macOS Stealer. К 16 February 2026 их число достигло 824.

## Что произошло

В начале February 2026 Koi Security проверила 2,857 навыков в ClawHub — реестре навыков OpenClaw — и обнаружила 341 вредоносный. Из них 335 распространяли Atomic macOS Stealer (AMOS), а 29 были тайпсквоттингом названия clawhub. К 16 February число вредоносных навыков выросло до 824 из более чем 10,700.

VirusTotal связала 314 навыков с одним пользователем — hightower6eu — и описала импланты в памяти, которые эти навыки записывали в SOUL.md и AGENTS.md. С 7 February 2026, в рамках партнёрства с OpenClaw, VirusTotal сканирует каждый опубликованный навык и повторно проверяет их ежедневно.

## Почему это сработало

Навыки выполняются с правами самого агента, а OpenClaw не блокирует локально опасный код во время установки. Установка навыка означает запуск чужого кода; кроме того, текст навыка может внедрить prompt injection в файлы памяти агента.

## Что делать

- Перед установкой проверьте статус аудита безопасности навыка на ClawHub и вердикт VirusTotal.
- Задайте security.installPolicy, поскольку встроенной блокировки при установке нет.
- Фиксируйте версии навыков и проверяйте изменения перед запуском openclaw skills update --all.
- Проверьте SOUL.md и AGENTS.md на наличие инструкций, которые вы не писали.
- Запускайте OpenClaw в sandbox, чтобы вредоносный skill не получил доступ к вашим учётным данным.

[Проверяйте skills, плагины и MCP-серверы](https://dotsagent.io/ru/security#supplyChainVetting)[Изолируйте код и выполнение инструментов](https://dotsagent.io/ru/security#sandboxing)

- [Утечка ответов между клиентами в MCP TypeScript SDK](https://dotsagent.io/ru/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

- [База данных Moltbook раскрыла 1.5M API-токенов агентов](https://dotsagent.io/ru/security/incidents/2026-01-moltbook-database-exposure)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [koi.ai](https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting)/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
2. [trendmicro.com](https://www.trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-stealer.html)/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
