慢霧:ClawHub 存在後門植入風險,21% 百大 Skills 被列高危

Market Whisper

ClawHub存在後門植入風險

慢霧科技首席資訊安全長 23pds 公開警示,由於 ClawHub 依賴 GitHub 一鍵登入,蠕蟲病毒竊取的開發者憑證可能被用於冒充開發者發布惡意 Skills,發動供應鏈攻擊。與此同時,GoPlus 對 ClawHub 下載量最高的百個 Skills 完成全量安全掃描,結果顯示 21% 高危、17% 需警告。

攻擊路徑全解析:從 GitHub 憑證到系統入侵的完整鏈條

慢霧在公告中明確列出了這一潛在攻擊的完整路徑,幫助開發者和用戶理解威脅的實際機制:

憑證竊取:Sha1-Hulud 等蠕蟲病毒或釣魚攻擊竊取開發者的 GitHub 登錄憑證

取得 GitHub 權限:攻擊者使用竊取的憑證登入受害者的 GitHub 帳號

冒充開發者登入 ClawHub:由於 ClawHub 採用 GitHub 一鍵授權,攻擊者可直接以合法開發者身份進入平台

發布惡意 Skills:在受害開發者名義下上架包含後門的惡意 Skills,外觀上難以與正常 Skills 區分

用戶安裝執行:不知情的用戶下載並執行這些 Skills,觸發惡意程式碼

系統入侵:攻擊者獲得用戶設備的訪問權限,可能導致數據竊取、遠端控制等嚴重後果

這一攻擊鏈的危險性在於每個環節都具有較高的隱蔽性,用戶幾乎無法從外觀上判斷一個 Skills 是否已被惡意篡改。

GoPlus 掃描結果:百大 Skills 中的安全分佈

3 月 12 日,GoPlus 發布了對 ClawHub 高頻下載百大 Skills 的安全掃描報告,提供了更為系統的風險量化數據:

21% 被攔截(Blocked):這些 Skills 存在明確的高風險操作,包括直接的網路穿透行為、敏感 API 調用以及自動發送信息等

17% 被警告(Warning):具有一定潛在風險,對安全性有較高要求的用戶建議謹慎執行

62% 通過審查:餘下的 Skills 在當前掃描維度下未發現明確問題

GoPlus 建議,對於具有高風險操作的 Skills,應強制引入「Human-in-the-Loop(HITL)人工確認」機制,讓人工審核介入在關鍵操作執行之前,而非事後再行補救。

騰訊 SkillHub 爭議:大規模抓取引發版權與支持議題

在安全警示升溫的同時,ClawHub 生態也因騰訊的做法引發了另一場討論。騰訊推出了基於 OpenClaw 官方開源生態構建的 SkillHub 社群,定位為面向中國開發者的本地化 Skills 分發平台。然而,OpenClaw 創始人 Peter Steinberger 在獲知消息後提出批評,表示他曾收到抱怨郵件,指騰訊抓取了 ClawHub 上的全部 Skills 並導入其平台,且速度之快以至於觸發了官方的速率限制。Steinberger 直言:「他們複製了,但沒有支持這個項目。」

騰訊 AI 官方隨後給予回應,解釋 SkillHub 以鏡像站形式運營,已在平台上標注了原始來源為 ClawHub,並表示平台的目的是為中國用戶提供更穩定快速的訪問體驗。平台上線首週共處理約 180GB 下載流量(87 萬次下載),但實際從官方來源拉取的數據僅約 1GB,並強調騰訊多名團隊成員已為相關開源項目貢獻了代碼,希望繼續支持生態發展。

常見問題

使用 ClawHub 的用戶應如何保護自己免受惡意 Skills 侵害?

建議採取以下措施:優先安裝已通過 GoPlus 等安全機構審查的 Skills;對於要求訪問本地文件系統、網路連接或系統 API 的 Skills 保持謹慎;關注 Skills 的下載量和評價,但不能以此作為安全唯一依據;定期更新所用 Skills 並關注平台的安全公告。最重要的是,在執行高風險操作前開啟「人工確認(HITL)」功能。

ClawHub 依賴 GitHub 登入是否應改為其他驗證方式?

從安全架構角度,單一 OAuth 提供者(如 GitHub)確實形成了單點故障風險——一旦 GitHub 憑證洩露,ClawHub 帳號即告淪陷。更安全的方案包括:引入多因素驗證(MFA)、允許獨立帳號創建、或對 Skills 發布操作引入額外的人工或機器驗證層。這些是平台方需要在開發者信任機制上持續改進的方向。

騰訊 SkillHub 的做法是否違反開源協議?

這取決於 OpenClaw 和 ClawHub 的具體授權條款。SkillHub 援引鏡像站和標注原始來源作為合理使用依據,但 Peter Steinberger 的批評更多指向生態支持的道義層面——在使用社群建設成果的同時,缺乏對開源項目的實質貢獻或商業支持。這一爭議在開源社群中較為普遍,通常需要通過更明確的授權條款和商業合作協議來妥善解決。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

摩根大通:DeFi 安全漏洞利用與停滯的 TVL 限制機構採用

Gate News 訊息,4 月 23 日 — 摩根大通分析師由董事總經理 Nikolaos Panigirtzoglou 領導,表示持續的去中心化金融 (DeFi) 漏洞利用與增長乏力,仍然限制機構對該領域的興趣。根據週三的報告,近期 Kelp DAO 駭客事件已在短短幾天內,從 DeFi 的總鎖倉價值 $20 TVL 中抹去約 billion。

GateNews1小時前

美國制裁柬埔寨參議員,因其涉入加密詐騙網路

美國財政部外國資產控制辦公室 (OFAC) 已根據周四發布的一份 OFAC 聲明,因營運針對美國人的加密貨幣詐騙網路而制裁柬埔寨參議員 Kok An 以及其所關聯的 28 名個人和機構。該制裁是在警方對兩起詐騙行動進行突擊搜查之後發生

Crypto Frontier1小時前

Aave 為降低系統性風險而在以太坊、Arbitrum 及其他網路暫停 rsETH 儲備運營

Gate 新聞消息,4 月 23 日 — Aave 宣布,為在資產回收流程期間降低系統性風險,它已在以太坊主網、Arbitrum、Base、Mantle 和 Linea 網路暫停所有與 rsETH 儲備相關的運營。 該措施旨在在回收計劃推進的同時,保留額外資金

GateNews3小時前

摩根大通:DeFi 駭客頻傳與 TVL 停滯壓縮機構興趣,資金轉投 USDT

摩根大通報告認為DeFi持續漏洞、跨鏈橋與預言機攻擊頻繁,致TVL停滯、削弱機構投資意願,資金轉向可追蹤、可凍結的USDT。KelpDAO與Rhea Finance攻擊揭示風控風險,中心化穩定幣與托管更受青睞;長期要改善需超越保險與治理,DeFi難回到2021年高TVL,穩定幣將更集中。

鏈新聞abmedia3小時前

Circle 首席經濟學家提議在 KelpDAO 風波中上調 Aave 上的 USDC 利率

Gate 新聞訊息,4 月 23 日——Circle 首席經濟學家 Gordon Liao 本週在 Aave v3 Ethereum Core 上提議上調 USDC 貸款參數,原因是先前發生了一起 $292 百萬 KelpDAO rsETH 漏洞攻擊,導致整個協議出現流動性危機。Liao 的徵求意見(Request for Comment)建議將 "S

GateNews4小時前

大型CEX以機器學習與規則引擎升級詐騙偵測系統,將回應時間縮短至數小時

門戶新聞訊息,4月23日——一家大型集中式交易所宣布,透過將機器學習模型與基於規則的引擎整合,對其反詐騙系統進行全面改造;採用雙軌策略,讓模型負責長期防禦、規則則能實現快速響應。整合後的框架

GateNews4小時前
留言
0/400
暫無留言