
مراقبة أمنية استباقية لنشر OpenClaw. يكتشف ClawHavoc، أداة سرقة AMOS، وCVE-2026-25253، وتسمم الذاكرة، وهجمات سلسلة التوريد.
مراقبة أمنية استباقية، وفحص التهديدات، ورؤية فورية لنشر OpenClaw. يكتشف التهديدات من حملة ClawHavoc (أكثر من 824 مهارة ضارة)، وبرنامج AMOS الخبيث، وبرنامج Vidar الخبيث لسرقة المعلومات، وبرنامج GhostSocks الوكيل الخبيث، وهجوم ClawJacked بالقوة الغاشمة عبر WebSocket، وهجمات التحميل التلقائي للمكونات الإضافية في مساحة العمل، وتصعيد الصلاحية عبر النطاق المشترك، وإعادة تشغيل الموافقة/تجاوز التكامل، وهجمات سلسلة التوريد، وتسمم الذاكرة، وتسمم السجلات، واختطاف مرحل المتصفح، واجتياز TAR، و SSRF، وتسمم ذاكرة التخزين المؤقت SHA-1، وتسمم أدوات MCP، وانتشار دودة SANDWORM، و170 استشارة أمنية، وأكثر من 500 CVE.
في أواخر يناير 2026، اكتشف باحثون أمنيون أن 12% من جميع مهارات ClawHub كانت ضارة — 341 من أصل 2,857 مهارة عبر حملات متعددة. بحلول منتصف فبراير، توسع هذا إلى أكثر من 824 مهارة ضارة مع 1,184 حزمة ضارة عبر 12 حساب ناشر (Antiy CERT). وجدت دراسة Snyk ToxicSkills أن 36% من جميع مهارات ClawHub تحتوي على ثغرات أمنية (تم فحص 3,984).
الحملة الرئيسية، ClawHavoc، قدمت برنامج Atomic Stealer (AMOS) الخبيث لسرقة المعلومات على macOS مستهدفًا محافظ العملات المشفرة، وبيانات اعتماد SSH، وكلمات مرور المتصفح. في فبراير، اكتشفت Hudson Rock متغيرات Vidar الخبيثة لسرقة المعلومات التي تستهدف هويات وكيل OpenClaw على وجه التحديد — حيث تسرق ملفات openclaw.json، device.json، soul.md، و memory.md.
في غضون ذلك، أظهرت CVE-2026-25253 أن رابطًا ضارًا واحدًا يمكنه تحقيق تنفيذ كامل للكود عن بُعد على أي مثيل OpenClaw من خلال اختطاف WebSocket — حتى تلك المقيدة بـ localhost. أظهر هجوم ClawJacked (26 فبراير، Oasis Security) أن المواقع الضارة يمكنها اختراق كلمات مرور WebSocket الخاصة بـ localhost بالقوة الغاشمة دون تحديد للمعدل. كشفت CVE-2026-28363 (CVSS 9.9) عن تجاوز حاسم لـ safeBins عبر اختصارات الخيارات الطويلة في GNU. في المجمل، تم تتبع 170 استشارة أمنية و500+ CVE عبر الكشف عن مشروع وأطراف ثالثة بما في ذلك SSRF، وتجاوز exec، وتجاوز الموافقة التلقائية لـ ACP، وتزوير webhook، وتسمم السجلات، والمزيد. أضافت دفعة 19-21 مارس (CVE-2026-32013، CVE-2026-32014، CVE-2026-32025، CVE-2026-32042، CVE-2026-32048، CVE-2026-32051، CVE-2026-32055، CVE-2026-32056، CVE-2026-32064) اجتياز الروابط الرمزية، والهروب من الصندوق الرملي، و RCE عبر متغيرات بيئة الصدفة، والوصول غير المصادق لمراقب VNC، وانتحال هوية/بيانات تعريف الجهاز. أضافت موجة 16 أبريل تجاوز مصادقة مرسل غرفة Matrix (GHSA-2gvc-4f3c-2855)، تجاوز الجذر المحلي لوسائط webchat (GHSA-mr34-9552-qr95)، مصادقة حامل قديمة لـ SecretRef في البوابة (GHSA-xmxx-7p24-h892)، وتجاوز إخفاء config.get (GHSA-8372-7vhw-cm6q). أضافت مجموعات 21-25 أبريل تنفيذ cwd في setup-api.js (GHSA-r39h-4c2p-3jxp)، إعادة تشغيل سر الطريق لـ SecretRef في webhook (GHSA-q8ff-7ffm-m3r9)، تجاوز حارس تحوير تكوين البوابة (GHSA-cwj3-vqpp-pmxr)، تجاوزات dotenv للموصل/وقت التشغيل، مشكلات سياق المالك/سياسة الأداة في MCP، هروب جسر FS في OpenShell، وتقوية وسائط/SSRF إضافية. أضافت مجموعة يونيو 2026 تسريب رأس إعادة التوجيه لـ MCP Streamable HTTP (CVE-2026-53840)، تأثير أمر dotenv/env في مساحة العمل (CVE-2026-53842، CVE-2026-53846، CVE-2026-53858، CVE-2026-53864)، تجاوزات قائمة السماح لـ exec (CVE-2026-53853، CVE-2026-53855، CVE-2026-53861، CVE-2026-53866)، اختطاف PATH للخدمة (CVE-2026-53865)، وإساءة استخدام رمز الجهاز/النطاق الملغي (CVE-2026-53843، CVE-2026-53847، CVE-2026-53852). كما وثقت Unit 42 خمس مهارات ClawHub مراوغة من فبراير إلى مايو 2026، بما في ذلك إغراءات موقع TradingView اللاصقة، ومُسقط README مبطن كبير الحجم (omnicogg)، وحقن شركة تابعة في وقت التشغيل (money-radar)، والتقدم على العملاء (letssendit).
أكثر من 135,000 مثيل معرض للخطر عبر 82 دولة، مع 12,812 مثيلًا قابلاً للاستغلال عبر RCE. أصدرت شركات أمنية كبرى بما في ذلك CrowdStrike وBitdefender وPalo Alto Networks وCisco وKaspersky استشارات أمنية. حظرت Meta استخدام OpenClaw على الأجهزة المؤسسية.
يوفر هذا المشروع مراقبة دفاعية متعمقة لتركيبات OpenClaw المستضافة ذاتيًا. الحد الأدنى للنسخة الآمنة: v2026.5.26.
clawhub package publish --family bundle-plugingit clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor
cd ~/.openclaw/workspace/skills/openclaw-security-monitor
chmod +x scripts/.sh scripts/remediate/.sh
./scripts/scan.sh
./scripts/remediate.sh --dry-run
node dashboard/server.js
./scripts/clawhub-scan.sh
./scripts/update-ioc.sh
## إضافة الحزمة
يمكن أيضًا نشر هذا المشروع كإضافة حزمة لـ ClawHub.```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle
الاستمرارية الاختيارية (يدوي، غير مثبت تلقائياً):```bash
crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -
## البنية```
openclaw-security-monitor/
.codex-plugin/
plugin.json # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
scripts/
scan.sh # 41-point threat scanner (v5.5.0)
remediate.sh # Orchestrator: scan + per-check remediation
remediate/
_common.sh # Shared helpers (log, confirm, fix_perms)
check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh # 41 consolidated per-check scripts
check-42-*.sh ... check-62-*.sh # retained legacy advisory-specific helpers
clawhub-scan.sh # Scan all installed ClawHub skills against IOC database
dashboard.sh # CLI security dashboard with witr
network-check.sh # Network activity monitor
daily-scan-cron.sh # Cron wrapper + Telegram alerts
telegram-setup.sh # Telegram notification setup
update-ioc.sh # IOC database updater
ioc/
c2-ips.txt # Known C2 IP addresses
malicious-domains.txt # Payload/exfil domains
file-hashes.txt # Known malicious file hashes
malicious-publishers.txt # Blacklisted ClawHub accounts
malicious-skill-patterns.txt # Malicious skill naming patterns
dashboard/
server.js # Node.js HTTP server (zero npm deps)
index.html # Single-file dark-themed SPA
docs/
threat-model.md # Threat model and attack vectors