OpenClaw начинает сканировать расширения через VirusTotal, чтобы блокировать вредоносные скиллы

OpenClaw (ранее известный как Moltbot и Clawdbot) объявил о партнерстве с сервисом VirusTotal, принадлежащим Google, для автоматической проверки всех расширений, загружаемых в его маркетплейс ClawHub. Эта мера стала частью более широкой инициативы по усилению безопасности развивающейся экосистемы автономных ИИ-агентов.

По словам разработчиков OpenClaw (Питера Стайнбергера, Джамисона О’Рейли и Бернардо Кинтеро), теперь каждый скилл, публикуемый в ClawHub, проходит проверку с помощью угрозовой разведки VirusTotal, включая недавно внедренный инструмент Code Insight. Это добавляет дополнительный уровень защиты для сообщества OpenClaw.

Как работает новая система сканирования

Механизм проверки основан на создании уникального SHA-256-хеша для каждого загружаемого скилла, который сверяется с базой данных VirusTotal. Если совпадение не найдено, пакет загружается на анализ через алгоритмы Code Insight.

  • Скиллы, признанные безопасными по результатам анализа, автоматически одобряются для публикации.

  • Те, которые вызывают подозрения, получают предупреждение.

  • Вредоносные скиллы блокируются и не доступны для скачивания.

  • Кроме того, все активные скиллы теперь сканируются повторно ежедневно, чтобы выявлять сценарии, когда ранее чистые расширения могли стать опасными с течением времени.

Однако команда OpenClaw предупреждает, что даже это улучшение не универсальное решение проблемы: хитро замаскированные атаки, основанные на скрытых манипуляциях с запросами, все еще могут ускользнуть от автоматической проверки.

Почему это стало необходимостью

Решение усиливать безопасность появилось после нескольких расследований, которые выявили сотни вредоносных скиллов в репозитории ClawHub. Многие из них маскировались под обычные инструменты, но на самом деле могли:

  • похищать данные,

  • внедрять скрытые доступы,

  • запускать вредоносное ПО.

Некоторые из этих скиллов эксплуатировали механизм социальной инженерии, заставляя пользователей запускать команды, которые загружали и активировали зловредное ПО на устройствах.

Огромная популярность и серьезные риски

OpenClaw стал резко популярным. Он позволяет пользователям автоматизировать рабочие процессы, взаимодействовать с сервисами в интернете и запускать действия на локальных устройствах. Вместе с этой мощью возникли и значительные риски:

  • расширения имеют глубокий доступ к системе,

  • могут обрабатывать данные из ненадежных источников,

  • расширенное исполнение команд увеличивает поверхность атаки.

Эксперты называют такие агенты потенциальной троянской лошадкой: они могут действовать как скрытые каналы утечки данных, обходя стандартные инструменты защиты.

Что еще планируется

Помимо интеграции с VirusTotal, OpenClaw намерен опубликовать:

  • подробную модель угроз,

  • публичную дорожную карту по безопасности,

  • официальное руководство по сообщению об уязвимостях,

  • результаты аудита всего исходного кода платформы.

Это шаг навстречу более прозрачному и управляемому подходу в обеспечении безопасности открытой экосистемы автономных агентов.

Источник: HN

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 3 месяца назад

Поддельные QR-коды как инструмент мошенничества

Мошенники используют QR-коды для скрытия вредоносных ссылок и обхода фильтров безопасности. Такие атаки ведут на поддельные сайты или запускают загрузку вредоносных файлов. QR-коды могут распространяться как онлайн, так и в физических местах.

Кибербезопасность 6 месяцев назад

Поддельные пакеты Python на PyPI доставляли RAT

Анализ вредоносной кампании, в которой поддельные Python-пакеты на PyPI маскировались под инструменты проверки орфографии, а на самом деле устанавливали удалённый троян. Раскрыты механизмы сокрытия, действия трояна и рекомендации по защите.

Кибербезопасность 6 месяцев назад

Claude Opus 4.6 обнаружила 500+ серьёзных уязвимостей в ключевых open-source библиотеках

Новая модель Claude Opus 4.6 от Anthropic обнаружила более 500 ранее неизвестных критических уязвимостей в популярных open-source библиотеках, продемонстрировав способность AI проводить глубокий анализ кода и помогать в улучшении безопасности ПО.

Кибербезопасность 7 месяцев назад

Фейковый npm пакет для WhatsApp API крадет сообщения, контакты и токены входа

Вредоносный npm-пакет "lotusbail", который маскируется под WhatsApp API, крадёт сообщения, токены и контакты, а также обеспечивает злоумышленникам постоянный доступ к учётной записи жертвы.