---
title: "ClawHavoc: hàng trăm skill ClawHub độc hại phát tán AMOS · DotsAgent"
description: "Koi Security phát hiện 341 skill độc hại trong số 2,857 skill trên ClawHub; phần lớn phát tán Atomic macOS Stealer. Đến ngày 16 February 2026, con số này đã tăng lên 824."
url: https://dotsagent.io/vi/security/incidents/2026-02-clawhavoc-malicious-skills
---

1 tháng 2, 2026

# ClawHavoc: hàng trăm skill ClawHub độc hại phát tán AMOS

Koi Security phát hiện 341 skill độc hại trong số 2,857 skill trên ClawHub; phần lớn phát tán Atomic macOS Stealer. Đến ngày 16 February 2026, con số này đã tăng lên 824.

## Chuyện gì đã xảy ra

Đầu February 2026, Koi Security kiểm tra 2,857 skill trên ClawHub, registry skill của OpenClaw, và phát hiện 341 skill độc hại. Trong số đó, 335 skill phát tán Atomic macOS Stealer (AMOS), còn 29 skill giả mạo tên clawhub. Đến ngày 16 February, số skill độc hại đã tăng lên 824 trên tổng số hơn 10,700 skill.

VirusTotal liên kết 314 skill với một người dùng duy nhất có tên hightower6eu và mô tả các mã cấy vào bộ nhớ mà những skill này ghi vào SOUL.md và AGENTS.md. Từ ngày 7 February 2026, theo thỏa thuận hợp tác với OpenClaw, VirusTotal quét mọi skill được phát hành và quét lại chúng hằng ngày.

## Vì sao cuộc tấn công thành công

Skill chạy với các quyền của chính agent, và OpenClaw không chặn cục bộ mã nguy hiểm khi cài đặt. Cài một skill đồng nghĩa với việc chạy mã của người lạ; nội dung skill cũng có thể đưa prompt injection vào các tệp bộ nhớ của agent.

## Cần làm gì

- Trước khi cài đặt, hãy kiểm tra trạng thái kiểm tra bảo mật của skill trên ClawHub và kết quả đánh giá của VirusTotal.
- Đặt security.installPolicy vì hệ thống không chặn cài đặt theo mặc định.
- Cố định phiên bản skill và xem lại các thay đổi trước khi chạy openclaw skills update --all.
- Kiểm tra SOUL.md và AGENTS.md để tìm chỉ dẫn bạn không viết.
- Chạy OpenClaw trong sandbox để skill độc hại không thể truy cập thông tin xác thực của bạn.

[Kiểm tra skill, plugin và máy chủ MCP](https://dotsagent.io/vi/security#supplyChainVetting)[Chạy mã và tool trong sandbox](https://dotsagent.io/vi/security#sandboxing)

- [MCP TypeScript SDK làm rò rỉ phản hồi giữa các client](https://dotsagent.io/vi/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

- [Cơ sở dữ liệu Moltbook làm lộ 1.5M API token của agent](https://dotsagent.io/vi/security/incidents/2026-01-moltbook-database-exposure)

[Làm theo checklist bảo mật →](https://dotsagent.io/vi/security/checklist)

## Nguồn

1. [koi.ai](https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting)/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
2. [trendmicro.com](https://www.trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-stealer.html)/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
