Сегодня 05 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → clawhub

На платформе ClawHub обнаружены вредоносные навыки для ИИ-агента OpenClaw

Эксперты в области кибербезопасности из отдела Unit 42 компании Palo Alto Networks обнаружили на площадке ClawHub пять навыков для агента искусственного интеллекта OpenClaw. С помощью этих компонентов злоумышленники пытались заразить пользователей приложения вредоносным ПО для кражи информации.

 Источник изображения: openclaw.ai

Источник изображения: openclaw.ai

Платформа ИИ-агентов OpenClaw вышла в ноябре 2025 года. Она позволяет моделям искусственного интеллекта выполнять действия на компьютерах, в том числе просматривать веб-страницы и управлять файлами, а не просто отвечать на вопросы, как это делают чат-боты. Для выполнения различных действий OpenClaw должен сначала научиться им, что реализуется с помощью навыков — дополнений, которые расширяют возможности агента.

Так появилась официальная площадка ClawHub — реестр навыков и плагинов OpenClaw, которая привлекла не только сообщество разработчиков в области ИИ, но также киберпреступников. Первые жалобы стали поступать в начале февраля, и разработчики OpenClaw были вынуждены интегрировать VirusTotal и ClawScan для более эффективной защиты сообщества и обеспечения проактивной проверки публикуемых навыков.

Защитные меры не остановили злоумышленников. К настоящему моменту исследователи обнаружили пять вредоносных навыков OpenClaw. Два из них распространяли вирус-шпион AMOS, один имел увеличенный размер для обмана сканеров, и ещё два реализовывали мошеннические схемы с комиссионными, злоупотребляя возможностью ИИ-агента принимать решения и выполнять действия от имени пользователя.

Исследователи сообщили обо всех инцидентах администрации ClawHub — вредоносные компоненты удалили, а связанные с ними учётные записи заблокировали. Для обеспечения безопасности эксперты рекомендовали пользователям осуществлять «строгую проверку цепочки поставок».


window-new
Soft
Hard
Тренды 🔥
Авторитетный инсайдер раскрыл, когда Diablo IV выйдет и сколько будет стоить на Nintendo Switch 2 37 мин.
По долгу Electronic Arts будут расплачиваться сотрудники — после перехода под контроль Саудовской Аравии издатель готовит массовые увольнения 2 ч.
Moonlighter 2: The Endless Vault скоро вырвется из бесконечного хранилища раннего доступа Steam — дата выхода 1.0 и раздача первой игры 3 ч.
Разработчики Android-приложений непреднамеренно сливают местоположения пользователей рекламодателям 4 ч.
Google назвала дату отключения «Ассистента» на Android и Wear OS 4 ч.
Samsung первой в мире запустила HDR10+ Advanced — технология дебютирует в Prime Video 4 ч.
Microsoft призвала инженеров не злоупотреблять использованием ИИ — это дорого 5 ч.
Исследователи уличили ИИ-агентов OpenAI и Anthropic в новых попытках взлома 7 ч.
Исследователи «спустили с поводка» ИИ-модели — те попытались добавить вредоносный код в открытое ПО 7 ч.
Белый дом не станет раскрывать свою схему тестирования ИИ-моделей на безопасность 7 ч.
GlobalFoundries тоже откусила кусок ИИ-пирога и превзошла прогнозы Уолл-стрит во втором квартале 3 ч.
Астрономы научились предсказывать солнечные бури с точностью до получаса — это в десять раз лучше прежнего 3 ч.
AMD привезёт на IFA 2026 «персональный ИИ» — ожидаются новые Ryzen 3 ч.
Anthropic начала набирать команду для разработки собственных ИИ-чипов 3 ч.
Акции SpaceX вошли в крутое пике — инвесторов напугали беспрецедентные расходы на ИИ 3 ч.
Samsung готовит недорогие смарт-часы Galaxy Aero без Wear OS, но это не точно 3 ч.
Samsung придумала, как почти избавиться от складки на экране складных смартфонов 4 ч.
Смартфоны Google Pixel 11 получат RGB-подсветку HiLight — утечка показала её предназначение 4 ч.
ИИ-модели могут работать на чём угодно: энтузиаст запустил LLM на микроконтроллере за $10 5 ч.
Китай ускорил развёртывание конкурента Starlink — на орбиту отправилась 23-я группа спутников 6 ч.