news 2026/5/22 13:58:21

ClawHub关键漏洞曝光:攻击者可无限刷下载量操纵OpenClaw技能排名,实现大规模供应链攻击

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ClawHub关键漏洞曝光:攻击者可无限刷下载量操纵OpenClaw技能排名,实现大规模供应链攻击

安全研究团队在OpenClaw智能体生态系统的公共skills注册平台ClawHub中发现了一个严重漏洞。该漏洞允许攻击者人为虚增恶意skills的下载量,绕过平台安全检查并操纵搜索排名。通过将受感染skill推至榜首,威胁行为者能够对人类用户和自主AI Agent发起高效的大规模供应链攻击。

漏洞技术原理:Convex框架配置失误

该漏洞根源在于ClawHub后端使用的Convex框架实现缺陷。Convex采用类型化远程过程调用(RPC)模型,开发者需明确将后端函数定义为内部私有或公开接口。

研究人员发现,downloads:increment函数被错误配置为公开可调用,而非内部私有函数。这一配置错误导致所有验证层(认证、速率限制、去重机制)被完全绕过。

攻击者只需向暴露的部署URL发送包含有效skill标识符的未认证curl请求,即可无限触发端点,任意增加目标skill的下载量指标。

攻击链演示与实际影响

为验证危害,研究人员构造了真实PoC供应链攻击:

  • 发布一个伪装成“Outlook Graph Integration”的合法skill,隐藏伪装成遥测功能的数据外传载荷。
  • 通过滥用暴露的RPC端点,向后台数据库发送海量请求,使恶意skill瞬间登顶ClawHub搜索结果(请求超2万次下载)。

该skill成功欺骗了搜索日历工具的人类用户和OpenClaw自主Agent。六天内,该skill在全球50个城市被执行达3900次,渗透多家上市公司。载荷暗中窃取用户名、域名等信息,证明真实攻击者可轻易获取Agent执行环境中的变量、内存令牌或本地文件。

修复进展与安全启示

Silverfort团队于2026年3月16日向OpenClaw负责任披露漏洞,开发团队在24小时内完成修复。

此次事件揭示了“氛围编程”(vibe coding)快速开发模式下的安全风险,以及AI Agent仅凭社交证明(下载量、排名)自主安装决策的危险性。

为应对未来AI Agent供应链威胁,Silverfort已发布开源安全插件ClawNet,可在运行时拦截安装行为,利用Agent语言模型在执行前扫描skill内容中的恶意模式。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/22 13:57:30

企业为什么要布局实时渲染技术?

数字化转型深入推进,三维内容成为企业展示、设计、协作与营销的核心载体。传统渲染模式效率低、成本高、协同弱,难以适配快速迭代的市场需求,实时渲染技术正成为企业突破瓶颈的关键选择。传统渲染模式制约企业发展的核心问题多数企业仍依赖离…

作者头像 李华
网站建设 2026/5/22 13:57:16

猫抓浏览器扩展:你的网络资源捕手完全指南

猫抓浏览器扩展:你的网络资源捕手完全指南 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 你是否曾在上网时遇到心仪的视频、音频或图片…

作者头像 李华
网站建设 2026/4/1 17:05:36

Flutter项目打包未签名ipa的保姆级教程(含Xcode配置与常见错误解决)

Flutter项目打包未签名ipa的保姆级教程(含Xcode配置与常见错误解决) 当你完成了一个Flutter应用的开发,准备将其交付给第三方进行签名或部署到CI/CD流水线时,生成一个未签名的ipa文件是必经之路。对于刚接触iOS打包的Flutter开发者…

作者头像 李华
网站建设 2026/4/1 17:03:22

实战开发:基于快马AI为mc jc服务器快速生成定制化空岛生存玩法插件

今天想和大家分享一个实战案例:如何用InsCode(快马)平台为我的MC JC服务器快速开发一个定制化的空岛生存玩法插件。整个过程比想象中顺利很多,特别适合需要快速迭代玩服的服主们。 需求分析阶段 空岛生存模式需要解决四个核心问题:初始环境生…

作者头像 李华