ClawHavoc: сотни вредоносных навыков ClawHub распространяли AMOS
Koi Security обнаружила 341 вредоносный навык среди 2,857 навыков на ClawHub; большинство распространяли Atomic macOS Stealer. К 16 February 2026 их число достигло 824.
Что произошло
В начале February 2026 Koi Security проверила 2,857 навыков в ClawHub — реестре навыков OpenClaw — и обнаружила 341 вредоносный. Из них 335 распространяли Atomic macOS Stealer (AMOS), а 29 были тайпсквоттингом названия clawhub. К 16 February число вредоносных навыков выросло до 824 из более чем 10,700.
VirusTotal связала 314 навыков с одним пользователем — hightower6eu — и описала импланты в памяти, которые эти навыки записывали в SOUL.md и AGENTS.md. С 7 February 2026, в рамках партнёрства с OpenClaw, VirusTotal сканирует каждый опубликованный навык и повторно проверяет их ежедневно.
Почему это сработало
Навыки выполняются с правами самого агента, а OpenClaw не блокирует локально опасный код во время установки. Установка навыка означает запуск чужого кода; кроме того, текст навыка может внедрить prompt injection в файлы памяти агента.
Что делать
- Перед установкой проверьте статус аудита безопасности навыка на ClawHub и вердикт VirusTotal.
- Задайте security.installPolicy, поскольку встроенной блокировки при установке нет.
- Фиксируйте версии навыков и проверяйте изменения перед запуском openclaw skills update --all.
- Проверьте SOUL.md и AGENTS.md на наличие инструкций, которые вы не писали.
- Запускайте OpenClaw в sandbox, чтобы вредоносный skill не получил доступ к вашим учётным данным.
Проверяйте skills, плагины и MCP-серверыИзолируйте код и выполнение инструментов
Утечка ответов между клиентами в MCP TypeScript SDK
База данных Moltbook раскрыла 1.5M API-токенов агентов
Выполнить проверку по чек-листу безопасности →