Популярность OpenClaw — того самого бота, который вечно меняет названия — вышла боком его пользователям. Безопасники подтвердили, что на платформу ClawHub за пару дней просочились 14 вредоносных навыков. Вредоносы уже нашли и изучили.
Эти расширения маскировались под инструменты для трейдинга, а на деле оказались классическими троянами. Установка такого навыка дает ему доступ к вашим файлам и сети. Самая наглая схема — когда пользователя просят вставить странную команду в терминал. На мой взгляд, это огромный красный флаг, но новички часто попадаются.
Из-за чехарды с брендами мошенникам проще путать людей. Установка любого стороннего плагина сейчас эквивалентна передаче ключей от системы, так что проверяйте всё вручную. Пока на ClawHub нет жесткой модерации, проект остается зоной риска.












