Инфостилер — вредоносное шпионское программное обеспечение, основная задача которого — кража конфиденциальной информации. Hudson Rock задокументировали реальную атаку инфостилера, который украл конфигурацию OpenClaw (система для AI-агентов) у жертвы.
Малварь не использовала специализированный модуль для OpenClaw. Она просто прошлась по директориям вроде
.openclaw, собирая файлы с чувствительными расширениями. Эксперты прогнозируют появление выделенных модулей для кражи агентов.Что было украдено:
→
openclaw.json — учётные данные, пути к workspace, gateway-токены для удалённого доступа→
device.json — криптографические ключи, включая приватный ключ для имперсонации устройства жертвы→
soul.md и файлы памяти — конфигурации персонального AI-агента, поведенческие инструкции, логи активности с детальной информацией о повседневной жизни пользователяС этими файлами атакующие получают не просто пароли, а полный операционный контекст, криптографический доступ и глубокую личную информацию.
По мере того как AI-агенты становятся мейнстримом, разработчики инфостилеров будут создавать специализированные модули для их кражи. Новый фронтир компрометации учётных данных и кражи личности.
Если вы используете Claude Code, Claude Cowork, а тем более OpenClaw — самое время проверить, что лежит в ваших конфигах и как они защищены.
#security@klodkot #agents@klodkot #privacy@klodkot #openclaw@klodkot
КЛОДКОТ — Claude Code и другие агенты: инструменты, кейсы, вдохновение
Наша онлайн-лаборатория по работе с Claude Code с 3 марта