infoclaw.ru
  • Подборки
  • ИИ-агенты
  • Код с ИИ ▾
    • Вайб-кодинг
    • Claude Code
    • MCP-серверы
    • Для разработчиков
    • Сравнения
  • OpenClaw ▾
    • Что такое OpenClaw
    • Установка
    • Навыки
    • Ошибки и решения
    • Интеграции
    • Безопасность
    • Сценарии использования
    • Enterprise
    • Hermes Agent
  • Свой ИИ ▾
    • Локальный ИИ
    • Доступ из России
    • Цены и подписки
  • Обучение ▾
    • Обучение нейросетям
    • ИИ в профессии
    • Как сделать
  • Материалы ▾
    • Новости
    • Разборы
    • Глоссарий
FAQ
  1. Главная
  2. Безопасность
  3. Вредоносные скиллы в ClawHub: как проверить и защититься
Безопасность

Вредоносные скиллы в ClawHub: как проверить и защититься

Кампания ClawHavoc: 341–824 вредоносных скилла в маркетплейсе ClawHub. Как проверить установленные навыки OpenClaw и не стать жертвой утечки данных.

Степан Ноянов · 18 марта 2026 г. · 4 мин чтения
Вредоносные скиллы в ClawHub: как проверить и защититься

В этом материале

  1. ClawHub и угроза «ClawHavoc»
  2. Как работают вредоносные скиллы
  3. Как проверить установленные скиллы
  4. Таблица признаков вредоносного скилла
  5. Рекомендации по безопасному использованию скиллов
  6. Текущий статус проблемы

ClawHub и угроза «ClawHavoc»

ClawHub — официальный маркетплейс скиллов для OpenClaw, где разработчики публикуют расширения, автоматизирующие задачи агента. По данным мониторинга от 18 марта 2026, из 2 857 скиллов, доступных в каталоге, как минимум 341 был классифицирован как вредоносный в рамках кампании, получившей название «ClawHavoc». По совокупным данным нескольких исследовательских компаний эта цифра достигает 824 опасных скиллов.

Отдельно Snyk зафиксировал, что 283 скилла содержали утечки API-ключей прямо в исходном коде или конфигурационных файлах.

Параллельный анализ более 18 000 публично доступных экземпляров OpenClaw показал: примерно 15% установленных скиллов содержат вредоносные инструкции. Источники: Immersive Labs, сообщества Reddit r/MachineLearning и r/OpenClawInstall.


Как работают вредоносные скиллы

Атакующие использовали несколько техник, которые сложно обнаружить при беглом просмотре описания скилла:

Кража содержимого буфера обмена

Скилл запрашивал доступ к системному буферу обмена под предлогом «умного копирования» или «автозаполнения». Реальная функция — периодическая отправка содержимого clipboard на внешний API. Пароли, токены, ссылки на внутренние документы — всё это утекало незаметно.

Псевдоотладочные логи через Discord webhooks

Скиллы отправляли «отладочную» информацию через Discord webhook, замаскированный под URL служебного сервера. В логах содержались переменные окружения, пути к файлам и фрагменты диалогов с агентом. Webhook-адрес нередко был захардкожен в коде, что существенно упрощало его обнаружение — но большинство пользователей не изучают исходники перед установкой.

Загрузка малвари

Часть скиллов при первом запуске подгружала дополнительные компоненты с внешних серверов. Механизм типичен для dropper-атак: основной скилл выглядит безобидно, а вредоносная нагрузка появляется после установки.


Как проверить установленные скиллы

Шаг 1. Просмотрите список установленных скиллов

В интерфейсе OpenClaw откройте Settings → Skills (или аналогичный раздел в зависимости от версии). Запишите названия всех установленных скиллов и их авторов.

Шаг 2. Проверьте репутацию автора

Найдите скилл в ClawHub. Обращайте внимание на:

  • Дату публикации и последнего обновления
  • Количество установок и отзывов
  • Наличие GitHub-репозитория с историей коммитов
  • Верификацию автора (значок проверенного разработчика)

Скиллы без истории, с минимальным числом установок и анонимным автором — зона повышенного риска.

Шаг 3. Изучите исходный код

Если скилл имеет открытый код, проверьте его вручную или через инструменты статического анализа. Ищите:

# Подозрительные паттерны:
- fetch() / axios.get() на нелокальные URL
- process.env переменные, передаваемые наружу
- Обращения к clipboard API
- Захардкоженные webhook-URL (discord.com/api/webhooks/...)
- Динамический import() или eval()

Шаг 4. Используйте официальный механизм жалоб

OpenClaw внедрил сканирование через VirusTotal и кнопку «Пожаловаться» на странице скилла. Если вы обнаружили подозрительное поведение — сообщайте. Однако помните: автоматическое сканирование не покрывает все векторы атак, особенно обфусцированный код.


Таблица признаков вредоносного скилла

ПризнакРискЧто делать
Запрос доступа к clipboard без очевидной причиныВысокийОтклонить установку
Исходящие запросы к Discord/Telegram webhookВысокийУдалить скилл
Захардкоженные API-ключи в кодеВысокийУдалить, сообщить в ClawHub
Скилл без репозитория и с нулевыми отзывамиСреднийПроверить вручную
Загрузка внешних компонентов при первом запускеВысокийНе запускать
Давно не обновлялся, но активно продвигаетсяСреднийИзучить историю автора

Рекомендации по безопасному использованию скиллов

Устанавливайте только проверенные скиллы. Отдавайте предпочтение скиллам от верифицированных авторов с публичным репозиторием и историей коммитов. Подробнее о том, как устроены скиллы изнутри, читайте в статье Создание собственных навыков — понимание структуры помогает быстрее находить аномалии.

Ограничивайте разрешения скиллов. OpenClaw позволяет настраивать, к каким ресурсам получает доступ каждый скилл. Принцип минимальных привилегий — ключевой. Подробности в статье Разрешения и доступ в OpenClaw.

Изолируйте агента. Запуск OpenClaw с вредоносным скиллом на рабочем компьютере с доступом к корпоративным ресурсам — серьёзный риск. Рекомендации по изоляции описаны в материале Приватность и локальный запуск.

Мониторьте сетевой трафик агента. Утилиты типа lsof -i или специализированные инструменты позволяют видеть, куда обращается OpenClaw в реальном времени.


Текущий статус проблемы

По состоянию на 18 марта 2026 OpenClaw не устранил угрозу полностью. Сканирование через VirusTotal и механизм жалоб снижают риск, но не исключают его. Часть вредоносных скиллов всё ещё доступна в каталоге.

Кампания «ClawHavoc» наглядно демонстрирует: экосистема плагинов и расширений для AI-агентов требует такой же осторожности, как установка приложений из неизвестных источников. Доверие к «умному» инструменту не отменяет базовой цифровой гигиены.

Внедрение под ключ

Настроим вашего ИИ-агента и доведём до работы

Разворачиваем агента на вашей инфраструктуре: модель, доступы, память, навыки и каналы связи. Вы получаете рабочего цифрового сотрудника, а не набор инструкций.

  • OpenClaw, Hermes, n8n и связки с LLM
  • Работа на ваших серверах и ключах
  • Документация и передача проекта
🛡️ Официальный договор и NDA 💼 Данные в вашем контуре ⚡ Пилот 5–7 дней

Бесплатная консультация и смета

Расскажите задачу — предложу архитектуру и оценю сроки. Отвечает Степан Ноянов.

Или напишите сразу напрямую в Telegram: @noystem ↗

Теги: ClawHubскиллывредоносное ПОбезопасностьAPI-ключимаркетплейс

Вам также может быть интересно

Безопасность

Приватность и безопасность OpenClaw: локальный запуск без облака

18 марта 2026 г. 6 мин
Безопасность

Права доступа в OpenClaw: как настроить безопасные разрешения

18 марта 2026 г. 7 мин
💰
Инструмент Калькулятор стоимости AI-моделей Сравните цены GPT-5.4, Claude и Gemini за минуту
→
🎯
Квиз · 2 мин Какой OpenClaw подходит вам? 5 вопросов — персональная рекомендация
→

Популярное

  1. ИИ-агент для 1С: что можно подключить и с чего начать ИИ-агенты
  2. Как пользоваться Claude Code: первый день + 6 ошибок Claude Code
  3. Вайбкодинг с чего начать: инструкция + 6 ошибок новичка Вайб-кодинг
  4. Вайб-кодинг в 1С: 6 инструментов + где цикл разомкнут Вайб-кодинг
  5. Ошибки OpenClaw: 7 групп + что проверять в каждой Ошибки и решения

Категории

  • Что такое OpenClaw (8)
  • Установка (16)
  • Навыки (25)
  • Интеграции (15)
  • Сравнения (17)
  • Сценарии использования (23)
  • Новости (121)
  • Enterprise / NemoClaw (15)
  • Безопасность (10)
  • Для разработчиков (5)
  • Ошибки и решения (71)
  • Доступ из России (6)
  • Локальный ИИ (9)
  • ИИ-агенты (24)
  • Разборы (93)
  • Hermes Agent (10)
  • MCP-серверы (37)
  • Нейросети: цены и доступ (21)
  • Как сделать (42)
  • Обучение (4)
  • Глоссарий (12)
  • Claude Code (11)
  • Вайб-кодинг (11)
  • ИИ в профессии (4)

Недавнее

  • Как страховать суперинтеллект: зачем нужны стандарты и ответственность для ИИ-агентов сегодня
  • Почему амбициозные проекты на ИИ-агентах иногда не срабатывают: уроки от крупных компаний сегодня
  • Jev — модель мгновенных решений без генерации текста: быстрее и дешевле LLM вчера

Быстрый старт

Новичок в OpenClaw? Начните отсюда:

  • → Что такое OpenClaw
  • → Установка за 10 минут
  • → Топ-10 навыков
  • → Подключить Telegram

Теги

установканавыкиtelegramwhatsappmacoswindowsenterpriseголосopen-sourcellmprivacynode.js
infoclaw.ru

Независимый информационный ресурс об ИИ-агенте OpenClaw. Статьи, гайды и новости на русском языке.

Разделы

  • Вайб-кодинг
  • Claude Code
  • MCP-серверы
  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • Сравнения
  • Enterprise
  • ИИ в профессии
  • Цены и подписки
  • Новости

Интеграции

  • Telegram
  • WhatsApp
  • Slack
  • Discord
  • iMessage
  • Teams
  • Matrix
  • Все (20+) →

Ресурсы

  • Вопросы и ответы
  • Глоссарий
  • Для разработчиков
  • Разборы
  • Карта сайта

© 2026 infoclaw.ru — Независимый ресурс. Не является официальным сайтом проекта OpenClaw.

О проекте Автор Политика конфиденциальности Пользовательское соглашение Контакты