🐯較早收集於 5m

ClawHub:一萬Skill,一半惡意一半垃圾

ClawHub:一萬Skill,一半惡意一半垃圾
PostLinkedIn
🐯閱讀原文: 虎嗅
#skills-market#malware-risks#vibe-coding#ecosystem-chaosclawhubopenclawclawhubvirustotalgpt-5.2

💡OpenClaw Skill市場惡意橫行—使用前審核(16字)

⚡ 30-Second TL;DR

有什麼變化

2857 Skill審計,341惡意,如假Twitter安裝AMOS竊取器。

為什麼重要

凸顯開源AI工具熱潮安全風險,迫快速修補。垃圾Skill稀釋價值但肥沃生態,如早期App Store。從業者須審選工作流提升。

下一步行動

在OpenClaw安裝前審計ClawHub熱門如self-improving-agent。

誰應關注:Developers & AI Engineers

關鍵要點

  • 2857 Skill審計,341惡意,如假Twitter安裝AMOS竊取器。
  • 非惡意多數AI包裝手機天氣/日曆App,增遲延。
  • OpenClaw加1週GitHub要求、VirusTotal、GPT-5.2評論驗證。
  • 熱門:Peter Steinberger 6個,self-improving-agent創AI專屬能力。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • OpenClaw於2026年1月底迅速竄紅,GitHub星數超過18萬,但安全措施未跟上採用速度[5]
  • ClawHub供應鏈攻擊惡化,安全公司發現近900個惡意或嚴重缺陷Skill,包括Snyk偵測283個洩漏API金鑰的案例[5]
  • 已知高嚴重性漏洞CVE-2026-25253允許一鍵遠端程式碼執行,逾4萬個實例暴露[5]
  • OpenClaw前身為Clawdbot及Moltbot,可透過訊息平台如Telegram執行自主任務,並建構AI社群及加密貨幣[2][3]

🛠️ 技術深入

  • OpenClaw核心為本地Gateway伺服器,作為控制平面,連接外部LLM(如Claude、OpenAI或Ollama本地模型)及訊息通道(如Discord、Telegram)[1][2]
  • Skill為模組化套件,通常以Markdown或TypeScript撰寫,定義特定任務處理,逾100個預設Skill涵蓋GitHub整合、網頁自動化及智慧家居控制[2][4]
  • 安裝Skill使用CLI指令如clawhub install <skill-slug>npx clawhub install <skill-slug>,自動連結至系統[4]
  • 支援心跳排程器(heartbeat scheduler)執行cron作業及背景任務,所有記憶體及設定本地儲存[2]

🔮 前景展望AI analysis grounded in cited sources

ClawHub將持續面臨供應鏈攻擊風險,除非實施嚴格審核機制
安全公司已揭露協調攻擊如ClawHavoc,VirusTotal掃描僅為初步回應,無法根治未經驗證的開放發布模式[5]
OpenClaw採用將受企業安全疑慮限制
逾4萬暴露實例及CVE-2026-25253漏洞顯示安全落後於成長,組織需評估自主代理風險[5]

時間線

2026-01
OpenClaw於月底迅速竄紅,GitHub星數激增並建構AI社群及加密貨幣
2026-02
Koi Security審計ClawHub揭露341惡意Skill及ClawHavoc攻擊
2026-02
Snyk發現283個洩漏API金鑰Skill,總惡意數升至近900
2026-02
公開CVE-2026-25253高嚴重性RCE漏洞,逾4萬實例暴露
2026-02
OpenClaw團隊整合VirusTotal掃描及Skill舉報機制回應
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。