dotsagent.io
Ngôn ngữ:Tiếng Việt

ClawHavoc: hàng trăm skill ClawHub độc hại phát tán AMOS

Koi Security phát hiện 341 skill độc hại trong số 2,857 skill trên ClawHub; phần lớn phát tán Atomic macOS Stealer. Đến ngày 16 February 2026, con số này đã tăng lên 824.

Chuyện gì đã xảy ra

Đầu February 2026, Koi Security kiểm tra 2,857 skill trên ClawHub, registry skill của OpenClaw, và phát hiện 341 skill độc hại. Trong số đó, 335 skill phát tán Atomic macOS Stealer (AMOS), còn 29 skill giả mạo tên clawhub. Đến ngày 16 February, số skill độc hại đã tăng lên 824 trên tổng số hơn 10,700 skill.

VirusTotal liên kết 314 skill với một người dùng duy nhất có tên hightower6eu và mô tả các mã cấy vào bộ nhớ mà những skill này ghi vào SOUL.md và AGENTS.md. Từ ngày 7 February 2026, theo thỏa thuận hợp tác với OpenClaw, VirusTotal quét mọi skill được phát hành và quét lại chúng hằng ngày.

Vì sao cuộc tấn công thành công

Skill chạy với các quyền của chính agent, và OpenClaw không chặn cục bộ mã nguy hiểm khi cài đặt. Cài một skill đồng nghĩa với việc chạy mã của người lạ; nội dung skill cũng có thể đưa prompt injection vào các tệp bộ nhớ của agent.

Cần làm gì

  • Trước khi cài đặt, hãy kiểm tra trạng thái kiểm tra bảo mật của skill trên ClawHub và kết quả đánh giá của VirusTotal.
  • Đặt security.installPolicy vì hệ thống không chặn cài đặt theo mặc định.
  • Cố định phiên bản skill và xem lại các thay đổi trước khi chạy openclaw skills update --all.
  • Kiểm tra SOUL.md và AGENTS.md để tìm chỉ dẫn bạn không viết.
  • Chạy OpenClaw trong sandbox để skill độc hại không thể truy cập thông tin xác thực của bạn.

Kiểm tra skill, plugin và máy chủ MCPChạy mã và tool trong sandbox

Làm theo checklist bảo mật →

Nguồn

  1. koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-w
  2. trendmicro.com/en_gb/research/26/b/openclaw-skills-used-to-distribute-atomic-macos-s