ClawHub漏洞可操纵排名,恶意skill登顶引发供应链攻击

张开发
2026/4/27 7:55:57 15 分钟阅读

分享文章

ClawHub漏洞可操纵排名,恶意skill登顶引发供应链攻击
漏洞概述安全研究团队在OpenClaw智能体生态系统的公共skills注册平台ClawHub中发现了一个关键漏洞。该漏洞允许攻击者人为虚增恶意skills的下载量从而绕过安全检查并操纵搜索排名。通过将受感染的skill推送至榜首威胁行为者能够对人类用户和自主AI Agent发起大规模供应链攻击。技术原理该漏洞根源在于平台后端使用convex框架的实现缺陷。convex采用类型化远程过程调用RPC模型要求开发者明确定义后端函数为内部或公开接口。研究人员发现downloads: increment函数被错误配置为公开可调用而非内部私有函数。这一关键配置错误导致所有验证层被绕过。攻击者只需向暴露的部署URL发送包含有效skill标识符的未认证curl请求即可在缺乏认证、速率限制或去重机制的情况下持续触发端点无限增加目标skill的下载量指标。攻击链与影响为验证漏洞危害研究人员构造了PoC供应链攻击发布伪装成Outlook Graph Integration的合法skill其中隐藏着伪装成遥测功能的数据外传载荷。通过滥用暴露的RPC端点研究人员向后台数据库发送海量请求使恶意skill瞬间登顶ClawHub搜索结果。虚增排名成功欺骗了搜索日历工具的人类用户和OpenClaw自主Agent。六天内该skill在全球50个城市执行达3900次渗透多家上市公司。载荷暗中窃取用户名和域名证明真实攻击者可轻易获取Agent执行环境中的变量、内存令牌或本地文件。修复与启示Silverfort团队于2026年3月16日向OpenClaw负贵披露漏洞开发团队在24小时内完成修复。该事件揭示了氛围编程快速开发模式的安全风险以及AI Agent仅凭社交证明自主安装决策的危险性。为应对未来供应链威胁Silverfort发布了开源安全插件ClawNet可在运行时拦截安装行为利用Agent语言模型在执行前扫描skill内容中的恶意模式。

更多文章