dotsagent.io
ภาษา:ไทย

ClawHavoc: skill อันตรายหลายร้อยรายการบน ClawHub แพร่ AMOS

Koi Security พบ skill อันตราย 341 รายการจากทั้งหมด 2,857 รายการบน ClawHub โดยส่วนใหญ่ส่ง Atomic macOS Stealer ภายใน 16 February 2026 จำนวนดังกล่าวเพิ่มเป็น 824 รายการ

เกิดอะไรขึ้น

เมื่อต้น February 2026 Koi Security ตรวจสอบ skill ทั้ง 2,857 รายการบน ClawHub ซึ่งเป็น registry สำหรับ skill ของ OpenClaw และพบรายการอันตราย 341 รายการ ในจำนวนนี้ 335 รายการส่ง Atomic macOS Stealer (AMOS) และ 29 รายการเป็นชื่อเลียนแบบ clawhub โดยจงใจให้พิมพ์ผิด ภายใน 16 February จำนวน skill อันตรายเพิ่มเป็น 824 รายการ จากทั้งหมดกว่า 10,700 รายการ

VirusTotal เชื่อมโยง skill 314 รายการกับผู้ใช้รายเดียวคือ hightower6eu และอธิบายว่า skill เหล่านี้เขียน memory implant ลงใน SOUL.md และ AGENTS.md ตั้งแต่ 7 February 2026 ภายใต้ความร่วมมือกับ OpenClaw, VirusTotal จะสแกน skill ที่เผยแพร่ทุกรายการและสแกนซ้ำทุกวัน

เหตุใดจึงโจมตีสำเร็จ

skill ทำงานด้วยสิทธิ์ของ agent เอง และ OpenClaw ไม่มีระบบบล็อกโค้ดอันตรายในเครื่องขณะติดตั้ง การติดตั้ง skill จึงเท่ากับการรันโค้ดจากบุคคลที่ไม่รู้จัก อีกทั้งข้อความใน skill อาจแฝง prompt injection เข้าไปในไฟล์ memory ของ agent ได้

สิ่งที่ควรทำ

  • ตรวจสอบสถานะ security audit ของแต่ละ skill บน ClawHub และผลการตรวจจาก VirusTotal ก่อนติดตั้ง
  • กำหนด security.installPolicy เนื่องจากไม่มีระบบบล็อกในตัวขณะติดตั้ง
  • ล็อกเวอร์ชัน skill และตรวจสอบการเปลี่ยนแปลงก่อนเรียกใช้ openclaw skills update --all
  • ตรวจสอบ SOUL.md และ AGENTS.md เพื่อหาคำสั่งที่คุณไม่ได้เขียน
  • เรียกใช้ OpenClaw ใน sandbox เพื่อป้องกันไม่ให้ skill ที่เป็นอันตรายเข้าถึงข้อมูลรับรองของคุณ

ตรวจสอบ skill, plugin และ MCP serverรันโค้ดและ tool ใน sandbox

ทำตามรายการตรวจสอบความปลอดภัย →

แหล่งที่มา

  1. koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
  2. trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s