Incident 1368: Des compétences malveillantes d'OpenClaw auraient permis de diffuser un voleur d'identifiants AMOS et d'exfiltrer des données via ClawHub.
Description: Les chercheurs de Bitdefender ont signalé des abus au sein de l'écosystème de « skills » tiers d'OpenClaw. Dans un échantillon prélevé en février 2026, environ 17 % des skills ont été jugées malveillantes, nombre d'entre elles semblant être des copies conformes, renommées à peine. Se faisant passer pour des utilitaires, certaines skills exécutaient des commandes obfusquées, récupéraient des données à distance et, dans certains cas, installaient AMOS Stealer sur macOS. D'autres skills recherchaient et exfiltraient des clés privées ou des jetons d'API.
Entités
Voir toutes les entitésAlleged: Unknown malicious actors et OpenClaw developed an AI system deployed by Unknown threat actors distributing malicious OpenClaw skills , Unknown threat actors et Unknown malicious actors, which harmed Organizations using OpenClaw et OpenClaw users.
Statistiques d'incidents
ID
1368
Nombre de rapports
1
Date de l'incident
2026-02-01
Editeurs
Daniel Atherton
Rapports d'incidents
Chronologie du rapport
Loading...
Avec des centaines de compétences OpenClaw malveillantes se mêlant aux compétences légitimes, examiner manuellement chaque script ou commande n'est pas réaliste, surtout lorsque ces compétences sont conçues pour paraître utiles et familière…
Variantes
Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?
Incidents similaires
Did our AI mess up? Flag the unrelated incidents
Loading...

Inappropriate Gmail Smart Reply Suggestions
· 22 rapports
Loading...

Biased Sentiment Analysis
· 7 rapports
Loading...

Wikipedia Vandalism Prevention Bot Loop
· 6 rapports
Incidents similaires
Did our AI mess up? Flag the unrelated incidents
Loading...

Inappropriate Gmail Smart Reply Suggestions
· 22 rapports
Loading...

Biased Sentiment Analysis
· 7 rapports
Loading...

Wikipedia Vandalism Prevention Bot Loop
· 6 rapports