Исследователи безопасности из Hudson Rock обнаружили первый случай успешной кражи конфигурации OpenClaw вредоносной программой Vidar. Это не просто инцидент — это предупреждение о том, как скоро начнутся целенаправленные атаки.
Что произошло:
Vidar — это вредонос для кражи информации, известный с конца 2018 года. Обычно работает на Windows (статья конкретно не уточняет). Он не использовал специальный модуль для OpenClaw. Просто ищет файлы по расширениям и названиям папок. И нашёл золото:
1. openclaw.json — токен доступа к шлюзу, адрес электронной почты, путь рабочей области
2. device.json — криптографические ключи парирования и подписей
3.
soul.md — профиль агента: принципы, поведение, этические границыПочему это опасно:
Украденный токен шлюза позволяет злоумышленнику:
• Подключиться удалённо к вашему OpenClaw (если порт открыт)
• Выдать себя за клиента в запросах к шлюзу
• Управлять агентом так, как будто это вы
Hudson Rock предупреждает: "Когда агенты как OpenClaw станут частью профессиональных рабочих процессов, разработчики вирусов напишут специальные модули для расшифровки этих файлов — как они уже делают для Chrome и Telegram."
Проблемы с экосистемой OpenClaw:
1. Вредоносные навыки в ClawHub — новая кампания использует поддельные сайты OpenClaw вместо встраивания полезной нагрузки прямо в файлы. Обходит сканирование VirusTotal и усложняет обнаружение. Исследователи OpenSourceMalware показали: когда система обнаружения ужесточается, злоумышленники адаптируются.
2. Moltbook (Reddit для ИИ-агентов) — критическая уязвимость: аккаунты агентов невозможно удалить. Если вы создали аккаунт, а потом захотели его закрыть — нет способа. Ваши данные останутся в системе навсегда.
3. Сотни тысяч открытых инстансов OpenClaw (данные SecurityScorecard). Риск удалённого исполнения кода (РИК). Если агент имеет доступ к почте, API или облачным сервисам — это точка входа для атаки на весь ваш стек.
4. OX Security обнаружила РИК-уязвимости в архитектуре OpenClaw. Одна уязвимость в открытом сервисе, который уже имеет права на действие — и злоумышленник не должен взламывать несколько систем. Ему хватит одной.
Что вам нужно делать:
• Не открывайте порт OpenClaw напрямую в интернет
• Используйте VPN или обратный прокси
• Регулярно проверяйте конфигурацию
• Следите за обновлениями безопасности
• Не доверяйте неизвестным навыкам из ClawHub
• Мониторьте логи шлюза на странные подключения
🔗 The Hacker News: https://thehackernews.com/2026/02/infostealer-steals-openclaw-ai-agent.html
Подпишитесь на @openclawc