新聞

研究人員發現OpenClaw的官方外掛(plugin)市集系統被人濫用,導致有23個看似為官方出品的外掛,其實是來自不相干的開發組織。

AI代理安全業者Manifold Security檢查ClawHub(OpenClaw外掛的官方註冊目錄或市集)時,發現有近似冒用知名開發商品牌的外掛。他們發現OpenClaw外掛目錄中的1,508個外掛裡,有557個採用了「@某個owner/套件」名稱這種命名方式。但若研究發佈帳號,他們發現不是每個外掛命名空間(Scope)都是屬於經驗證的開發持有人(Owner),例如Microsoft、Google。

研究人員發現,23個發布於@OpenClaw/或@ClawHub/命名空間(namespace)下技能外掛,屬於和OpenClaw或ClawHub不相關的組織。

ClawHub對上傳的技能外掛有一條「外掛的命名空間應與其持有人相符」,但是並沒有全面強制實施。而且OpenClaw專案組織的命名空間,也接納所有外掛。由於ClawHub自己推出的正牌外掛是使用@openclaw,如@openclaw/whatsapp或@openclaw/codex,大部份使用者對@openclaw/security-gate、@openclaw/fiat-wallet、@clawhub/aisa-twitter-api下的外掛的真實性不疑有它。

研究人員找到的23個外掛不一定為惡意程式,也沒有證據顯示它們已經攻擊使用者,但透過命名空間搶註(scope squatting),這些第三方外掛可以冒充官方外掛藉此引發供應鏈風險,使不知情的開發商或將之加入自己的App流程中。

ClawHub在6月17日接獲通報後強化了管制。ClawHub自己的FAQ頁聲明,只有具有@openclaw存取權的出版商才可以發佈openclaw或clawhub下的外掛。6月19日,ClawHub已將名稱誤導的23個外掛從公開目錄移除。他們並在專屬命名空間加入了命名空間宣告申訴流程,讓那些被搶註命名空間的品牌或知名開發商可免除被冒用命名空間。