Сегодня 26 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → clawhub

На платформе ClawHub обнаружены вредоносные навыки для ИИ-агента OpenClaw

Эксперты в области кибербезопасности из отдела Unit 42 компании Palo Alto Networks обнаружили на площадке ClawHub пять навыков для агента искусственного интеллекта OpenClaw. С помощью этих компонентов злоумышленники пытались заразить пользователей приложения вредоносным ПО для кражи информации.

 Источник изображения: openclaw.ai

Источник изображения: openclaw.ai

Платформа ИИ-агентов OpenClaw вышла в ноябре 2025 года. Она позволяет моделям искусственного интеллекта выполнять действия на компьютерах, в том числе просматривать веб-страницы и управлять файлами, а не просто отвечать на вопросы, как это делают чат-боты. Для выполнения различных действий OpenClaw должен сначала научиться им, что реализуется с помощью навыков — дополнений, которые расширяют возможности агента.

Так появилась официальная площадка ClawHub — реестр навыков и плагинов OpenClaw, которая привлекла не только сообщество разработчиков в области ИИ, но также киберпреступников. Первые жалобы стали поступать в начале февраля, и разработчики OpenClaw были вынуждены интегрировать VirusTotal и ClawScan для более эффективной защиты сообщества и обеспечения проактивной проверки публикуемых навыков.

Защитные меры не остановили злоумышленников. К настоящему моменту исследователи обнаружили пять вредоносных навыков OpenClaw. Два из них распространяли вирус-шпион AMOS, один имел увеличенный размер для обмана сканеров, и ещё два реализовывали мошеннические схемы с комиссионными, злоупотребляя возможностью ИИ-агента принимать решения и выполнять действия от имени пользователя.

Исследователи сообщили обо всех инцидентах администрации ClawHub — вредоносные компоненты удалили, а связанные с ними учётные записи заблокировали. Для обеспечения безопасности эксперты рекомендовали пользователям осуществлять «строгую проверку цепочки поставок».


window-new
Soft
Hard
Тренды 🔥
Альтернативный клиент Telega объявил о закрытии с 1 июля 2 ч.
На платформе ClawHub обнаружены вредоносные навыки для ИИ-агента OpenClaw 3 ч.
«Глоток свежего воздуха»: игроков впечатлил час геймплея гоночного экшена Clutch от бывших разработчиков Forza Horizon 3 ч.
Meccha Chameleon обогнала все хиты 2026 года по скорости продаж — 10 миллионов за две с половиной недели 4 ч.
Google Gemini 3.5 Flash научилась полностью управлять компьютерами 4 ч.
Windows 11 наконец научилась откатывать неудачные обновления 5 ч.
Живой мир, интеграция соцсетей и геймплей за двух героев: бразильские ретейлеры раскрыли новые подробности GTA VI 5 ч.
Сотрудники OpenAI стали переходить от использования чат-ботов к ИИ-агентам 6 ч.
Космический шутер Wildgate от ветеранов Blizzard не проживёт и года — разработчики объяснили, что произошло 6 ч.
Администрация Трампа попросила OpenAI задержать публичный выпуск GPT-5.6 «из соображений безопасности» 7 ч.
Представлен складной смартфон Vivo X Fold6 с чипом Dimensity 9500, камерами Zeiss и батареей на 7000 мА·ч 55 мин.
Малайзия перехватила контрабандную партию из 72 серверов с ИИ-чипами на $13 млн 2 ч.
Дефицит довёл: производители стали возрождать выпуск модулей DDR4 на 4 Гбайт 3 ч.
CATL: до массового внедрения натриевых и твердотельных батарей в электромобили ещё несколько лет 3 ч.
Китайские USB-флешки уличили в распространении вирусов — они были заражены ещё на производстве 3 ч.
Сердце Млечного Пути сняли с невероятными детализацией и разрешением 3 ч.
Два кристалла, 304 ядра и 32 Гбайт HBM: подробности об Arm-чипах LX2 в китайском суперкомпьютере LineShine 4 ч.
Акции технологических компаний продолжают дешеветь по всему миру из-за опасений по поводу ИИ 4 ч.
Китайские ИИ-чипы в этом году захватят 79 % домашнего рынка — лидирует Huawei 4 ч.
Tesla предложила запитать ЦОД от домашних аккумуляторов и электромобилей — в США насчитали 16 ГВт таких мощностей 4 ч.