Claw Hub 和 Hugging Face 上的恶意技能

Reddit r/openclaw 新闻

摘要

Claw Hub 和 Hugging Face 均遭到入侵,已上传 575 个恶意技能;建议用户在使用这些平台的内容时保持警惕。

https://x.com/i/status/2052646258280432027 显然这两个网站都被黑了,上面有 575 个恶意技能。注意不要随意使用其中的内容。
查看原文

相似文章

Unit 42 发现 5 个恶意技能,绕过 ClawScan 和 VirusTotal 检测

Reddit r/openclaw

Unit 42 发现了五个恶意 AI 代理技能,它们成功规避了 ClawScan 和 VirusTotal 的检测,包括劫持推广链接、窃取加密钱包资产,以及通过增大文件尺寸隐藏的下载器。这表明基于签名的扫描对指令型威胁无效。

为你的OpenClaw代理技能提供运行前安全保障

Reddit r/openclaw

SecureSkill 是一款工具,可在 OpenClaw 代理技能执行前进行 10 层安全分析,检测凭证窃取、外呼、Shell 脚本等威胁。它生成一份签名审计报告,并映射到 OWASP、MITRE、NIST 和欧盟 AI 法案标准。