Infostealer جدید OpenClaw AI agent files و gateway tokens را هدف میگیرد
تیم تحقیقاتی PKWARE در ۱۳ فوریه ۲۰۲۶ یک infostealer جدید را گزارش کرد که بهطور خاص فایلهای پیکربندی OpenClaw — یک framework محبوب برای ساخت AI agents — و gateway tokens مرتبط با LLM providers را هدف قرار میدهد. این نمونهای از تخصصی شدن malware برای ecosystem AI است.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سایبرنامه
@cybernameh

ماجرا چه بود؟
در ۱۳ فوریه ۲۰۲۶، تیم تحقیقاتی PKWARE یک نمونهی جدید infostealer را گزارش کرد. این بدافزار با focus خاص روی ecosystem AI development طراحی شده — بهجای سرقت browser passwords و crypto wallets معمول، فایلهای پیکربندی AI agents و tokens مربوط به LLM providers را هدف میگیرد.
این یک تکامل قابل توجه در landscape بدافزار است: تخصصی شدن برای ecosystem های خاص.
جزئیات فنی
اهداف اصلی:
- OpenClaw config files: یک framework محبوب open-source برای ساخت AI agents (مشابه LangChain و AutoGen). فایلهای
.openclaw/config.yamlکه شامل API endpoints، model selections، و در برخی موارد embedded API keys هستند. - LLM gateway tokens:
- OpenAI API keys (پترن
sk-*) - Anthropic API keys (پترن
sk-ant-*) - Google AI Studio keys
- Azure OpenAI deployment credentials
- tokens برای custom gateway هایی مانند LiteLLM، OpenRouter.
- vector database credentials: Pinecone, Weaviate, Qdrant connections.
- traditional artifacts: browser cookies، SSH keys، .env files (بهعنوان bonus).
بدافزار از روش معمول distribution استفاده میکند: trojanized npm packages با typosquatting روی نام بستههای مرتبط با OpenClaw (مانند openclaw-helper بهجای openclaw-utils).
پس از سرقت، تخمین زده میشود که tokens به سرعت در dark markets فروخته میشوند. یک OpenAI key با $5000 credit موجود میتواند چندین صد دلار ارزش داشته باشد.
تأثیر و واکنش
PKWARE با OpenClaw maintainers و چندین cloud provider اطلاعرسانی کرد. در یک response آلی، LLM providers شروع به detection و invalidation تعداد بسیاری tokens که در رفتارهای غیرعادی استفاده میشدند، کردهاند.
این پرونده نشان میدهد که threat landscape برای AI developers سریع در حال تکامل است. companies که AI agents در محصول خود استفاده میکنند، باید tools و workflows جدید برای security توسعه دهند.
توصیههای امنیتی
- API keys را در plain text در فایلهای local نگهداری نکنید. استفاده از environment variables از یک secrets manager (1Password CLI، AWS Secrets Manager، HashiCorp Vault).
- rotation منظم tokens — حداقل هر ۹۰ روز، یا فوراً پس از شک به آلودگی.
- scope محدود برای tokens: استفاده از project-scoped keys در OpenAI و Anthropic — یک token compromise نباید همهی workload های شما را compromise کند.
- usage monitoring: هر دو OpenAI و Anthropic dashboards برای monitoring usage ارائه میدهند. spike غیرعادی را immediately notice کنید.
- billing alerts — اگر یک key compromise شد، billing alert هزاران دلار را قبل از اینکه fixed cost شود detect میکند.
- scan dependencies پیش از نصب: تأیید هر package از طریق snyk، socket.dev، یا dependabot.
نکات برای کاربران OpenClaw
- بازنگری در فایلهای
.openclaw/config.yaml— هیچ secret نباید بهطور direct در آنها باشد. - بازخوانی مستندات OpenClaw برای best practices در secret management.
- اگر در آخرین ۶ ماه نسبت به نصب package های مشابه نام (مثل
openclaw-helper) شک دارید، token هایی که این چند ماه استفاده شدهاند را rotate کنید.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

یک خط کد ۱۱ مدل بزرگ AI از جمله ChatGPT و Claude را جیلبریک میکند
محققان امنیتی در ۱۵ آوریل ۲۰۲۶ یک تکنیک jailbreak جدید منتشر کردند که با تنها یک خط کد، میتواند safety guardrails در ۱۱ مدل AI بزرگ شامل GPT-4، Claude، Gemini، و Llama را دور بزند. این تکنیک با نام «Echo Chamber» شناخته شده و از وضعیت ambiguity مدلها در context-switching سوءاستفاده میکند.



