AI助手成新感染链:OpenClaw技能市场被武器化投递恶意软件
VirusTotal最新报告揭示OpenClaw AI个人代理技能市场被武器化,恶意技能伪装成自动化工具投递后门、信息窃取器。数百个恶意技能已被检出,VirusTotal Code Insight集成Gemini 3 Flash实现快速安全分析。了解攻击链、检测方法和缓解措施,保护AI供应链安全。
⛓️ High 供应链攻击
VirusTotal发现OpenClaw(原名Clawdbot/Moltbot)AI个人代理的技能市场ClawHub成为恶意软件分发新通道。攻击者将木马、后门、信息窃取器伪装成自动化技能,利用用户信任执行系统命令。目前已有数百个恶意技能被检出,VirusTotal已通过Code Insight集成Gemini 3 Flash进行安全分析。
来源:VirusTotal Blog | 2026-02-02 | 原文链接
🔍 关键发现
- OpenClaw技能本质是第三方代码,具有shell命令、文件操作、网络请求等真实系统权限,攻击者利用SKILL.md中的setup步骤诱导用户粘贴恶意命令或下载二进制文件。
- VirusTotal在数天内检测到数百个恶意技能,涉及droppers、后门、信息窃取器、RAT等,形成AI供应链攻击新面。
- VirusTotal Code Insight已原生支持OpenClaw技能包(含ZIP格式),使用Gemini 3 Flash快速分析SKILL.md及引用的脚本/资源,输出实际安全行为摘要。
⚔️ 攻击链分析
1. 攻击者在ClawHub发布看似有用的OpenClaw技能(如文件管理、自动化脚本)。 2. 用户被引导安装技能,执行技能文档中的setup步骤(如`curl ... | bash`或下载执行二进制文件)。 3. 恶意代码获取系统访问权限,执行命令下载后门、窃取凭据或建立持久化。 4. 攻击者通过C2控制受害主机,进行横向移动或数据窃取。
🛡️ 缓解建议
- ✅ 对OpenClaw技能进行严格的沙箱隔离,限制其执行敏感系统操作(如网络连接、文件写入)。
- ✅ 在使用ClawHub前,通过VirusTotal Code Insight扫描技能包,检查SKILL.md中的setup步骤是否包含可疑命令或未经验证的二进制下载。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ OpenClaw技能如何被恶意利用?
攻击者将恶意命令放在SKILL.md的setup步骤中,诱导用户执行,如直接执行curl/bash命令或下载二进制文件,从而获得系统控制权。
❓ VirusTotal如何检测恶意技能?
通过Code Insight集成Gemini 3 Flash,解析技能包(含ZIP)中的SKILL.md及脚本,自动生成安全行为摘要,识别可疑的系统调用或网络请求。
❓ 如何保护自己免受此类攻击?
使用沙箱运行OpenClaw代理;安装技能前用VirusTotal扫描;不信任要求sudo/root权限或下载未知二进制文件的技能;定期审计已安装技能。