ClawHavoc: yüzlerce kötü amaçlı ClawHub skill’i AMOS'u yaydı
Koi Security, ClawHub'daki 2,857 skill’den 341'inin kötü amaçlı olduğunu ve çoğunun Atomic macOS Stealer dağıttığını tespit etti. 16 February 2026 itibarıyla bu sayı 824'e ulaştı.
Ne oldu
February 2026'nın başlarında Koi Security, OpenClaw'ın skill kayıt deposu ClawHub'daki 2,857 skill’i inceledi ve 341'inin kötü amaçlı olduğunu tespit etti. Bunların 335'i Atomic macOS Stealer (AMOS) dağıtıyordu; 29'u ise clawhub adının yazımını taklit ediyordu. 16 February itibarıyla 10,700'den fazla skill arasındaki kötü amaçlı skill sayısı 824'e çıkmıştı.
VirusTotal, 314 skill’i hightower6eu adlı tek bir kullanıcıyla ilişkilendirdi ve bu skill’lerin SOUL.md ile AGENTS.md dosyalarına yazdığı bellek implantlarını açıkladı. 7 February 2026'dan beri OpenClaw ile yapılan iş ortaklığı kapsamında VirusTotal, yayımlanan her skill’i tarıyor ve her gün yeniden tarıyor.
Neden işe yaradı
Skill’ler agent’ın kendi yetkileriyle çalışır ve OpenClaw, yükleme sırasında tehlikeli kodu yerel olarak engellemez. Bir skill yüklemek, tanımadığınız birinin kodunu çalıştırmak anlamına gelir; skill metni ayrıca agent’ın bellek dosyalarına prompt injection taşıyabilir.
Ne yapmalı
- Her skill’i yüklemeden önce ClawHub güvenlik denetimi durumunu ve VirusTotal değerlendirmesini kontrol edin.
- Yükleme sırasında yerleşik engelleme olmadığından security.installPolicy değerini ayarlayın.
- Skill sürümlerini sabitleyin ve openclaw skills update --all komutunu çalıştırmadan önce değişiklikleri inceleyin.
- SOUL.md ve AGENTS.md dosyalarında sizin yazmadığınız talimatlar olup olmadığını kontrol edin.
- Kötü amaçlı bir skill'in kimlik bilgilerinize erişmesini önlemek için OpenClaw'ı sandbox'ta çalıştırın.
Skill'leri, eklentileri ve MCP sunucularını inceleyinKod ve araç çalıştırmayı sandbox'a alın
MCP TypeScript SDK, istemciler arasında yanıt sızdırdı
Moltbook veritabanı 1.5M agent API token'ını açığa çıkardı
Güvenlik kontrol listesini uygulayın →