Сегодня 05 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → clawhub

На платформе ClawHub обнаружены вредоносные навыки для ИИ-агента OpenClaw

Эксперты в области кибербезопасности из отдела Unit 42 компании Palo Alto Networks обнаружили на площадке ClawHub пять навыков для агента искусственного интеллекта OpenClaw. С помощью этих компонентов злоумышленники пытались заразить пользователей приложения вредоносным ПО для кражи информации.

 Источник изображения: openclaw.ai

Источник изображения: openclaw.ai

Платформа ИИ-агентов OpenClaw вышла в ноябре 2025 года. Она позволяет моделям искусственного интеллекта выполнять действия на компьютерах, в том числе просматривать веб-страницы и управлять файлами, а не просто отвечать на вопросы, как это делают чат-боты. Для выполнения различных действий OpenClaw должен сначала научиться им, что реализуется с помощью навыков — дополнений, которые расширяют возможности агента.

Так появилась официальная площадка ClawHub — реестр навыков и плагинов OpenClaw, которая привлекла не только сообщество разработчиков в области ИИ, но также киберпреступников. Первые жалобы стали поступать в начале февраля, и разработчики OpenClaw были вынуждены интегрировать VirusTotal и ClawScan для более эффективной защиты сообщества и обеспечения проактивной проверки публикуемых навыков.

Защитные меры не остановили злоумышленников. К настоящему моменту исследователи обнаружили пять вредоносных навыков OpenClaw. Два из них распространяли вирус-шпион AMOS, один имел увеличенный размер для обмана сканеров, и ещё два реализовывали мошеннические схемы с комиссионными, злоупотребляя возможностью ИИ-агента принимать решения и выполнять действия от имени пользователя.

Исследователи сообщили обо всех инцидентах администрации ClawHub — вредоносные компоненты удалили, а связанные с ними учётные записи заблокировали. Для обеспечения безопасности эксперты рекомендовали пользователям осуществлять «строгую проверку цепочки поставок».


window-new
Soft
Hard
Тренды 🔥
Новая статья: Control Resonant — дуализм прекрасного. Рецензия 04-10 00:05
Дорогие видеокарты не остановили покупки игр — Steam показала рекордный сентябрь 03-10 23:53
ФБР серьёзно взялось за хакеров ShinyHunters, взломавших ФБР — задержан ещё один подозреваемый 03-10 23:20
Capcom сделает RE Engine игровым движком для разработки с помощью ИИ 03-10 19:10
ИИ-агент OpenAI узнал о предстоящем отключении из переписки в Slack и планировал своё «спасение» 03-10 18:15
Microsoft готовит Windows и Surface к чипам Nvidia — подробности раскроют 7 октября 03-10 16:58
ИИ научился притворяться человеком в видеозвонках — модель Griffin прошла «видеотест Тьюринга» 03-10 15:00
Gemini 4 хороша в тестах, но буксует в работе — пожаловались сотрудники Google 03-10 10:19
Apple ужесточит контроль над «полным доступом к диску» в macOS из-за рисков, связанных с ИИ-агентами 03-10 07:43
Уязвимость в приложении ChatGPT для macOS позволяла хакерам получить доступ к конфиденциальным данным 03-10 05:33
Джон Тернус взял дизайн Apple под личный контроль — после Айва единого руководителя так и не нашли 2 ч.
Новая статья: Компьютер месяца — октябрь 2026 года 2 ч.
ИИ-бум успеет поменять мир прежде, чем закончатся деньги инвесторов 15 ч.
«Ночью все кошки серы»: Илон Маск пояснил, почему роботакси не обслуживают клиентов глубокой ночью 18 ч.
Трамп нашёл нового «ИИ-царя» — «Силами сверхинтеллекта» будет руководить глава нацразведки 19 ч.
Цены на HBM в следующем году увеличатся более чем в два раза 20 ч.
ASRock Industrial выпустила мини-компьютеры NUC Core 300 Box на платформе Intel Wildcat Lake 03-10 20:54
JEDEC представила первый в отрасли стандарт для кремниевой фотоники 03-10 20:53
Купленный с рук Ryzen достался новому владельцу вместе с «баном» в Valorant — античит узнал процессор читера 03-10 17:16
Чиповый мегапроект Маска стоимостью $119 млрд может получить поддержку TSMC 03-10 13:58