Phát hiện 341 kỹ năng độc hại trên ClawHub: Người dùng OpenClaw đối mặt rủi ro chuỗi cung ứng nghiêm trọng

Các nhà nghiên cứu an ninh mạng vừa phát hiện 341 kỹ năng độc hại trên ClawHub – chợ ứng dụng dành cho trợ lý AI OpenClaw – làm dấy lên lo ngại nghiêm trọng về rủi ro chuỗi cung ứng trong hệ sinh thái trí tuệ nhân tạo mã nguồn mở.

Theo báo cáo do công ty an ninh mạng Koi thực hiện, nhóm nghiên cứu đã tiến hành phân tích 2.857 kỹ năng được đăng tải trên ClawHub và xác định hàng trăm kỹ năng có hành vi độc hại, phân tán trong nhiều chiến dịch khác nhau.

ClawHub và lỗ hổng từ mô hình “mở”​

ClawHub là kho kỹ năng của bên thứ ba, cho phép người dùng OpenClaw dễ dàng tìm kiếm và cài đặt các tiện ích mở rộng. OpenClaw là một trợ lý AI tự lưu trữ, từng được biết đến với tên gọi Clawdbot và Moltbot.

Tuy nhiên, chính mô hình mở – cho phép bất kỳ ai cũng có thể tải lên kỹ năng chỉ với một tài khoản GitHub tồn tại hơn một tuần – đã trở thành điểm yếu bị tin tặc lợi dụng.

Chiến dịch ClawHavoc và mã độc Atomic Stealer​

Phân tích của Koi, với sự hỗ trợ của một bot OpenClaw có tên Alex, cho thấy 335 kỹ năng đã lợi dụng các “điều kiện tiên quyết” giả mạo để phát tán phần mềm đánh cắp dữ liệu trên macOS có tên Atomic Stealer (AMOS). Chiến dịch này được đặt tên mã là ClawHavoc.
1770102203914.png

Kịch bản tấn công thường diễn ra như sau:
Người dùng cài đặt một kỹ năng trông có vẻ hợp pháp – chẳng hạn như công cụ theo dõi ví Solana hay tóm tắt video YouTube. Trong phần hướng dẫn, kỹ năng yêu cầu người dùng cài đặt thêm một “thành phần bắt buộc”.
  • Trên Windows: người dùng được yêu cầu tải một tệp ZIP từ GitHub.
  • Trên macOS: người dùng được hướng dẫn sao chép và chạy một đoạn lệnh shell từ glot[.]io trong Terminal.
Việc nhắm mục tiêu vào macOS không phải ngẫu nhiên, bởi ngày càng nhiều người sử dụng Mac Mini để chạy trợ lý AI 24/7.

Đánh cắp dữ liệu và tài sản số​

Các tệp cài đặt này chứa trojan có khả năng:
  • Ghi lại thao tác bàn phím
  • Đánh cắp khóa API, thông tin đăng nhập, dữ liệu nhạy cảm
  • Thu thập thông tin mà bot AI có quyền truy cập
Mã độc tiếp tục kết nối đến máy chủ điều khiển tại địa chỉ 91.92.242[.]30 để tải thêm payload, bao gồm một tệp nhị phân Mach-O có đặc điểm tương đồng với Atomic Stealer – loại malware thương mại có giá từ 500–1.000 USD mỗi tháng trên chợ ngầm.

Kỹ năng độc hại được ngụy trang tinh vi​

Theo Koi, các kỹ năng độc hại được ngụy trang dưới nhiều hình thức quen thuộc, bao gồm:
  • Kỹ năng giả mạo ClawHub (typosquatting)
  • Công cụ ví và giao dịch tiền điện tử
  • Bot giao dịch đa nền tảng
  • Tiện ích YouTube
  • Công cụ cập nhật hệ thống
  • Ứng dụng tài chính, mạng xã hội
  • Công cụ Google Workspace
  • Trình theo dõi phí gas Ethereum
  • Công cụ tìm Bitcoin thất lạc
Một số kỹ năng còn cài cửa hậu shell ngược hoặc đánh cắp thông tin đăng nhập bot trong thư mục cấu hình nội bộ.

Phản ứng từ OpenClaw và cảnh báo rộng hơn​

Trước tình trạng này, nhà sáng lập OpenClaw – Peter Steinberger – đã triển khai tính năng báo cáo kỹ năng độc hại. Các kỹ năng nhận hơn ba báo cáo từ người dùng sẽ tự động bị ẩn.

Dù vậy, các chuyên gia cảnh báo rằng hệ sinh thái AI mã nguồn mở đang trở thành mục tiêu hấp dẫn cho tội phạm mạng, đặc biệt khi AI có quyền truy cập dữ liệu nhạy cảm, bộ nhớ dài hạn và khả năng tương tác với hệ thống bên ngoài.

Palo Alto Networks gọi đây là “bộ ba chết người” của các tác nhân AI hiện đại, khiến các cuộc tấn công không còn mang tính tức thời mà có thể kích hoạt muộn, giống bom logic, khi hội đủ điều kiện thích hợp.

Lời cảnh tỉnh cho người dùng AI tự lưu trữ​

Vụ việc ClawHub là lời cảnh báo rõ ràng rằng AI không chỉ thông minh hơn, mà cũng nguy hiểm hơn nếu bị lạm dụng. Với người dùng OpenClaw và các nền tảng tương tự, việc kiểm tra kỹ nguồn gốc tiện ích, hạn chế chạy lệnh không rõ ràng và áp dụng kiểm soát bảo mật nghiêm ngặt là điều bắt buộc trong giai đoạn AI đang phát triển nóng như hiện nay.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,536
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 351
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back