ИИ-агентов начали заражать через их собственные «навыки»: OpenClaw оказался в центре supply-chain атаки

ИИ-агентов начали заражать через их собственные «навыки»: OpenClaw оказался в центре supply-chain атаки

Экосистема OpenClaw столкнулась с масштабной атакой через ClawHub - каталог расширений для автономных ИИ-агентов. Новое исследование показывает, что злоумышленники загрузили сотни вредоносных навыков, маскируя их под инструменты для криптовалют, разработки и автоматизации. Часть пакетов дополнительно продвигалась ботами, чтобы попасть в рейтинги популярных расширений.

Атака получила название ClawHavoc. Вредоносные навыки использовали typosquatting и ClickFix: ИИ-агент сам сообщал пользователю, что для продолжения работы нужно установить якобы необходимый AuthTool или выполнить команду в терминале. В итоге человек фактически по инструкции агента запускал загрузчик вредоносного ПО.

На macOS таким способом распространялся NovaStealer - вариант Atomic Stealer. Он охотился за MetaMask, Phantom и другими криптокошельками, SSH-ключами, AWS credentials, файлами .env, данными Keychain, cookies браузеров и даже контекстом самого ИИ-агента. Отдельные вредоносные навыки продолжали обнаруживаться спустя месяцы после первой волны атак.

Проблему усиливает архитектура агентных систем. OpenClaw способен запускать команды, работать с локальными файлами и получать доступ к чувствительным данным от имени пользователя. Поэтому зараженное расширение получает существенно больше возможностей, чем обычный плагин. Исследователи также насчитали в ранних версиях OpenClaw 512 уязвимостей, восемь из которых были критическими. При этом описанные технические проблемы уже исправлены в актуальных версиях, но старые установки могут оставаться уязвимыми.

похожие материалы

Стрелочка
Стрелочка
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности

Благодаря совместным усилиям «Лаборатории Касперского» и учебных заведений конструктивная информационная безопасность становится компетенцией инженеров и программистов.

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».