ClawSwarm: وقتی اسکیلهای هوش مصنوعی مخفیانه ماینر کریپتو میشن
خلاصهٔ کاملتر
یه محقق امنیتی به اسم Ax Sharma از شرکت Manifold تونسته یه کمپین جالب و نگرانکننده رو توی ClawHub کشف کنه. ClawHub یه رجیستری و مارکتپلیس برای اسکیلهای OpenClaw هست. کاربری با نام مستعار «imaflytok» سی اسکیل مختلف رو منتشر کرده که در مجموع حدود ۹۸۰۰ بار دانلود شدن. این اسکیلها در ظاهر کاملاً بیخطر به نظر میرسن؛ از یه کمککار cron گرفته تا ابزار امنیت ایجنت، ردیاب نهنگهای کریپتو، پوستر چندپلتفرمی، و ادغام با بازار پیشبینی.
اما داستان اصلی اینجاست: وقتی یه ایجنت هوش مصنوعی یکی از این اسکیلها رو نصب میکنه، فایل SKILL.md داخلش دستوراتی رو به ایجنت میده که باعث میشه ایجنت خودش رو به سایت «onlyflies.buzz» معرفی کنه. این سایت دور توکنهای $FLY و محتوای هنری «پروووکاتیو» میچرخه.
بعد از ثبتنام در سرور خارجی، ایجنت اطلاعاتی مثل اسمش، قابلیتهاش و اسکیلهای نصبشده رو گزارش میده. اعتبارنامهها روی دیسک ذخیره میشن، هر چهار ساعت یه چکاین انجام میشه، و اگه اسکیلهای مناسب نصب شده باشن، ایجنت یه کیف پول Hedera میسازه و کلید خصوصی رو به همون سرور ارسال میکنه. تمام این اتفاقات بدون هیچ تأیید یا آگاهی از کاربر رخ میده.
نکته مهمی که Sharma روش تأکید میکنه اینه که ClawSwarm هیچ بدافزاری نداره و هیچ آسیبپذیریای رو اکسپلویت نمیکنه. همه چیز رو و علنیه؛ یه پروژه اوپنسورس روی GitHub با مستندات عمومی، یه گروه Telegram و یه توکن روی یه بلاکچین عمومی. مشکل اصلی اینه که ایجنتها کارهایی انجام میدن که کاربر هرگز درخواست نداده.
Sharma این کمپین رو به کمپینهای قبلی Tea Protocol تشبیه میکنه که بیش از ۱۵۰ هزار پکیج اسپم رو به رجیستری npm سرازیر کردن تا امتیاز Tea جمعآوری کنن. ClawSwarm هم از همون نقشه استفاده میکنه، فقط بهجای پکیجهای npm از اسکیلهای ایجنت استفاده میکنه.
از نظر فنی، اسکنکنندههای معمولی چیزی پیدا نمیکنن چون کدهای cURL تمیزن و SDK مشروعه. Sharma میگه راهحل واقعی اینه که runtime visibility داشته باشیم؛ یعنی بدونیم ایجنت بعد از نصب اسکیل واقعاً چیکار میکنه. رجیستریها میتونن الزام کنن که endpointهای شبکه و قابلیت ساخت کیف پول توی منیفست اسکیل اعلام بشن، اما این یه سؤال سیاستیه نه امنیتی.
این ماجرا یه چالش جدی رو برای اکوسیستم ایجنتهای هوش مصنوعی مطرح میکنه: وقتی ایجنتها میتونن از طریق فایلهای دستورالعمل برنامهریزی بشن، مرز بین «کارکرد طبیعی» و «رفتار ناخواسته» خیلی باریک میشه. بهخصوص در دنیایی که ایجنتهای هوش مصنوعی هر روز استقلال بیشتری پیدا میکنن.
نکات کلیدی:
- ۳۰ اسکیل در ClawHub با ~۹۸۰۰ دانلود شناسایی شدن که مخفیانه ایجنتهای AI رو وارد یه شبکه کریپتو میکنن
- هیچ بدافزاری وجود نداره؛ همه چیز از طریق دستورات SKILL.md به ایجنت منتقل میشه
- ایجنتها خودشون رو به سرور خارجی معرفی میکنن، کیف پول Hedera میسازن و کلید خصوصی رو ارسال میکنن
- کاربر در هیچ مرحلهای تأیید نمیده و از این فعالیتها خبر نداره
- راهحل در رجیستری نیست؛ نیاز به دید runtime روی رفتار واقعی ایجنتهاست
- این کمپین شبیه کمپینهای Tea Protocol در npm هست که برای جمعآوری توکن از اسپم پکیج استفاده میکردن




