SlowMist виявила вразливості в екосистемі ШІ ClawHub
Основні висновки
- SlowMist виявила 1184 шкідливі навички на ClawHub, спрямовані на викрадення конфіденційних даних.
- Виявлені загрози включають бекдори, закодовані в Base64, які викрадають дані та передають їх на шкідливі сервери.
- Користувачам рекомендується ретельно перевіряти команди у файлах SKILL.md та уникати неперевірених залежностей.
- Недостатні механізми перевірки на ClawHub призвели до значного напливу шкідливих плагінів.
- Нещодавні інциденти підкреслюють ризики, пов'язані з неадекватними заходами безпеки в екосистемах ШІ-плагінів.
WEEX Crypto News, 20 лютого 2026 р.
У сфері кібербезпеки відбулася важлива подія: фірма з безпеки блокчейнів SlowMist виявила серйозні вразливості в екосистемі ШІ-плагінів ClawHub, якою керує OpenClaw. Згідно з оголошенням засновника SlowMist Ю Сяня (Yu Xian) на платформі X, на маркетплейсі було ідентифіковано 1184 шкідливі навички. Ці шкідливі плагіни розроблені для компрометації конфіденційних даних, таких як SSH-ключі, криптографічні гаманці та паролі браузерів.
Шкідливі навички та порушення безпеки
Оцінка загроз, проведена SlowMist, висвітлює тривожну тенденцію в галузі цифрової безпеки. Виявлені шкідливі навички — це не просто теоретичні ризики, а активні загрози, які вже були завантажені тисячі разів. Ці навички використовують вразливості в каталогах плагінів, що відповідають стандарту AgentSkills, впроваджуючи шкідливий код у начебто легітимні функції.
Одним із яскравих прикладів таких загроз є використання бекдорів, закодованих у Base64. Ці бекдори активуються під час виконання, скануючи користувацькі директорії, включаючи «Робочий стіл», «Документи» та «Завантаження», на наявність конфіденційних файлів. Компрометовані дані архівуються разом із системною інформацією та надсилаються на командні сервери, такі як домен socifiapp.com, який з середини 2025 року позначений як такий, що бере участь у діяльності троянів віддаленого доступу (RAT).
Рекомендації від SlowMist
Щоб мінімізувати ці загрози, SlowMist рекомендує користувачам перевіряти всі команди у файлах SKILL.md перед їх виконанням. Цей запобіжний захід є критично важливим для запобігання несанкціонованому витоку даних або компрометації системи. Крім того, важливо отримувати залежності для ШІ-інструментів виключно з перевірених джерел, щоб забезпечити цілісність інтегрованих систем.
Також рекомендується використовувати ізольовані середовища ШІ, що мінімізує ризики, пов'язані з потенційно шкідливими навичками в складних Web3-середовищах. Це важливо, оскільки звичайні підходи до безпеки на основі смарт-контрактів у Web3 виявляються недостатніми перед обличчям загроз, що постійно еволюціонують.
Ціна --
Проблеми ClawHub
Маркетплейс плагінів ClawHub швидко розвивався, приваблюючи багатьох розробників ШІ завдяки своїй відкритості. Однак це зростання ненавмисно привабило зловмисників, які використовують недосконалі механізми перевірки. З 2857 перевірених плагінів команди безпеки виявили 341, що містив шкідливий код, що свідчить про значне порушення цілісності платформи. Неконтрольоване розповсюдження цих шкідливих плагінів є прикладом типової атаки на ланцюг постачання, що компрометує середовища, які вони мали б покращувати.
Ця ситуація змусила OpenClaw вдосконалити процеси перевірки, прагнучи до більш суворого контролю над своєю екосистемою плагінів. Користувачів закликають залишатися обережними та утримуватися від виконання неперевірених команд до впровадження більш надійних процесів верифікації.
Ширші наслідки для ШІ та безпеки
Наслідки цих висновків виходять за межі ClawHub і висвітлюють загальну проблему в екосистемах ШІ та плагінів. Як показують поточні аналізи та результати моніторингу інструменту MistEye від SlowMist, потенціал для масштабної експлуатації через неадекватні протоколи безпеки є значним.
Крім того, нещодавній фінансовий експлойт Moonwell, платформи DeFi, підкреслює вразливості в коді смарт-контрактів, часто написаному за допомогою ШІ-інструментів без належної експертної оцінки. Цей інцидент, пов'язаний із неправильною конфігурацією, що призвела до втрати 1,78 мільйона доларів, слугує застереженням щодо ризиків, пов'язаних із кодом, згенерованим ШІ, у середовищах із високими ставками.
Часті запитання
Які основні загрози були виявлені SlowMist на ClawHub?
SlowMist виявила, що на ClawHub було завантажено 1184 шкідливі навички, які використовують вразливості для викрадення SSH-ключів, зашифрованих гаманців тощо. Вони включають навички з бекдорами, закодованими в Base64, для викрадення даних.
Як працюють шкідливі навички на ClawHub?
Ці шкідливі навички приховують шкідливий код, який користувачі ненавмисно активують. Під час виконання вони завантажують додаткові шкідливі корисні навантаження, сканують директорії на наявність конфіденційної інформації та надсилають ці дані на командні сервери.
Що можуть зробити користувачі, щоб захистити себе від таких загроз?
SlowMist радить користувачам ретельно перевіряти всі команди у файлах SKILL.md і уникати надання непотрібних дозволів. Також важливо отримувати залежності з надійних джерел і використовувати ізольовані середовища ШІ.
Чому ClawHub вважається ціллю для атак на ланцюг постачання?
Швидке зростання та відкритий характер ClawHub роблять його привабливим для розробників, але слабкі процеси перевірки дозволяють шкідливим плагінам розмножуватися, що призводить до вразливостей у ланцюгу постачання.
Як відкриття SlowMist вплине на майбутні практики безпеки?
Результати підкреслюють нагальну потребу в покращенні механізмів перевірки в середовищах ШІ та Web3. Впровадження суворих аудитів безпеки та відокремлення генерації коду від його виконання є критично важливими для мінімізації цих загроз.
Використання надійних протоколів безпеки не лише захищає розробників і системи від поточних загроз, а й зміцнює захист від швидкозмінного ландшафту кіберзагроз. Цей заклик до дії є особливо актуальним для таких платформ, як ClawHub, які повинні посилити свій захист, щоб зберегти довіру користувачів і сприяти створенню безпечної цифрової екосистеми.
Щоб отримати більш детальну інформацію про те, як захистити свої цифрові активи, та дізнатися про останні розробки в галузі безпеки блокчейнів, приєднуйтесь до обговорення на WEEX і досліджуйте різні стратегії для покращення свого криптопортфеля. [Зареєструватися на WEEX можна тут](https://www.weex.com/register?vipCode=vrmi).
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Beast Industries купує Step — розширюючи горизонти фінтеху
Ключові висновки: компанія Beast Industries, очолювана зіркою YouTube MrBeast, придбала фінтех-додаток Step, орієнтований на підлітків, з метою…

Узбекистан запускає державну зону для майнінгу криптовалют із податковими пільгами
Основні тези: Узбекистан відкрив регульовану зону для майнінгу криптовалют у Каракалпакстані, що діє з 20 квітня. Компанії отримують податкові…

Керівник a16z Crypto: термін «стейблкоїн» поступово стає застарілим

Аналітик: визначено ключовий «ціновий діапазон» Bitcoin, поточна волатильність може бути циклічною можливістю для входу

MrBeast купує Step, розширюючи свій вплив у фінтеху
Основні моменти Компанія MrBeast, Beast Industries, придбала фінтех-додаток Step, орієнтований на покоління Z, який пропонує підліткам…

Kimi, Chip та Bean об'єднуються для Crypto Hackathon: що розробники ШІ створили на Monad?

Торгівля ніколи не спить: ончейн, сира нафта та кредитне плече

Що таке OpenClaw? Як ШІ-агенти можуть змінити торгівлю на криптобіржах
OpenClaw — це ШІ-агент з відкритим кодом, що стрімко розвивається. Він здатний автономно виконувати завдання та взаємодіяти з програмним забезпеченням, зокрема підключатися до криптобірж через API для аналізу ринків і автоматизації торгових стратегій. Хоча це відкриває нові можливості для розумнішої торгівлі, це також створює операційні ризики та загрози безпеці. У цій статті WEEX прагне допомогти користувачам краще зрозуміти потенціал і ризики ШІ-агентів для торгівлі, щоб вони могли досліджувати нові технології, торгуючи безпечніше та відповідальніше.

Американський суд дозволив продовжити розгляд позову щодо незареєстрованих токенів проти Binance
Основні тези: Федеральний суддя на Мангеттені відхилив клопотання Binance про вирішення позову щодо цінних паперів через приватний арбітраж,…

Кити проти Ethereum: значні прибутки від коротких позицій з кредитним плечем
Основні тези: три кити Ethereum разом отримують понад 24 мільйони доларів нереалізованого прибутку від коротких позицій. Це…

YZI Labs переказує велику кількість токенів ID на Binance, тоді як BNKR досягає нового максимуму
Ключові моменти: BNKR, цифрова валюта, досягла свого історичного максимуму в 0,295 CAD станом на 26 січня,…

MrBeast придбав Step, розширюючи свій вплив на ринку фінансових послуг для підлітків
Основні тези: MrBeast придбав застосунок для фінансових послуг Step, орієнтований на покоління Z. Step…

MrBeast купує фінтех-додаток Step у межах стратегічного кроку
Основні тези: Компанія MrBeast, Beast Industries, оголосила про придбання Step, фінтех-додатка, орієнтованого на покоління Z…

Bitpanda розширює горизонти: акції та ETF у межах універсальної біржі
Основні тези: Bitpanda інтегрує акції та ETF у свою криптобіржову платформу, відкриваючи доступ до 10 000 традиційних…

SlowMist виявила атаку на Linux Snap Store, спрямовану на викрадення слів відновлення криптогаманців
Основні тези: Новий вектор загрози в Linux Snap Store використовує довірені додатки для викрадення фраз відновлення криптогаманців…

Корекція ринку сильно вдарила по мем-коїнах: WhiteWhale демонструє значне падіння
Основні тези: WhiteWhale пережив приголомшливе падіння на 75% від своєї пікової вартості 10 січня. У…

Bithumb додає Magic Eden та Synth Futures на ринок південнокорейської вони
Основні тези: Південнокорейська біржа Bithumb оголосила про нові торгові пари: Magic Eden (ME) та Synth Futures (F),…

Фінансова безпека на «ведмежому» ринку: як запобігти викраденню, вторгненню в дім та вимаганню у сфері криптовалют
Beast Industries купує Step — розширюючи горизонти фінтеху
Ключові висновки: компанія Beast Industries, очолювана зіркою YouTube MrBeast, придбала фінтех-додаток Step, орієнтований на підлітків, з метою…
Узбекистан запускає державну зону для майнінгу криптовалют із податковими пільгами
Основні тези: Узбекистан відкрив регульовану зону для майнінгу криптовалют у Каракалпакстані, що діє з 20 квітня. Компанії отримують податкові…
Керівник a16z Crypto: термін «стейблкоїн» поступово стає застарілим
Аналітик: визначено ключовий «ціновий діапазон» Bitcoin, поточна волатильність може бути циклічною можливістю для входу
MrBeast купує Step, розширюючи свій вплив у фінтеху
Основні моменти Компанія MrBeast, Beast Industries, придбала фінтех-додаток Step, орієнтований на покоління Z, який пропонує підліткам…







