dotsagent.io
Язык:Русский

ClawHavoc: сотни вредоносных навыков ClawHub распространяли AMOS

Koi Security обнаружила 341 вредоносный навык среди 2,857 навыков на ClawHub; большинство распространяли Atomic macOS Stealer. К 16 February 2026 их число достигло 824.

Что произошло

В начале February 2026 Koi Security проверила 2,857 навыков в ClawHub — реестре навыков OpenClaw — и обнаружила 341 вредоносный. Из них 335 распространяли Atomic macOS Stealer (AMOS), а 29 были тайпсквоттингом названия clawhub. К 16 February число вредоносных навыков выросло до 824 из более чем 10,700.

VirusTotal связала 314 навыков с одним пользователем — hightower6eu — и описала импланты в памяти, которые эти навыки записывали в SOUL.md и AGENTS.md. С 7 February 2026, в рамках партнёрства с OpenClaw, VirusTotal сканирует каждый опубликованный навык и повторно проверяет их ежедневно.

Почему это сработало

Навыки выполняются с правами самого агента, а OpenClaw не блокирует локально опасный код во время установки. Установка навыка означает запуск чужого кода; кроме того, текст навыка может внедрить prompt injection в файлы памяти агента.

Что делать

  • Перед установкой проверьте статус аудита безопасности навыка на ClawHub и вердикт VirusTotal.
  • Задайте security.installPolicy, поскольку встроенной блокировки при установке нет.
  • Фиксируйте версии навыков и проверяйте изменения перед запуском openclaw skills update --all.
  • Проверьте SOUL.md и AGENTS.md на наличие инструкций, которые вы не писали.
  • Запускайте OpenClaw в sandbox, чтобы вредоносный skill не получил доступ к вашим учётным данным.

Проверяйте skills, плагины и MCP-серверыИзолируйте код и выполнение инструментов

Выполнить проверку по чек-листу безопасности →

Источники

  1. koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
  2. trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s