Cyberkriminelle nutzen Hugging Face und ClawHub mit über 575 bösartigen Fähigkeiten zur Malware-Verteilung
Eine aktive Kampagne zur Verbreitung KI-Plattformen, Hugging Face und ClawHub, Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen zu tarnen.

Kurzfassung
Warum das wichtig ist
- Eine aktive Kampagne zur Verbreitung KI-Plattformen, Hugging Face und ClawHub, Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen zu tarnen.
- Cyberkriminelle haben zwei etablierte KI-Plattformen, Hugging Face und ClawHub, zu Verteilungsstellen für Schadsoftware missbraucht.
- In einer aktiven Kampagne wurden Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen getarnt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine aktive Kampagne zur Verbreitung KI-Plattformen, Hugging Face und ClawHub, Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen zu tarnen.
Warum relevant
Dieser Vorfall markiert einen wichtigen Wandel bei Supply-Chain-Angriffen, die sich nun ömmlichen Software-Repositories auf vertrauenswürdige KI-Ökosysteme verlagern.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dieser Vorfall markiert einen wichtigen Wandel bei Supply-Chain-Angriffen, die sich nun ömmlichen Software-Repositories auf vertrauenswürdige KI-Ökosysteme verlagern. Im OpenClaw-Ökosystem, das über ClawHub bereitgestellt wird, hat Acronis TRU insgesamt 575 bösartige Fähigkeiten (Skills) identifiziert.
Diese waren auf 13 Entwicklerkonten veröffentlicht worden. Die Kampagne wird primär: Der Nutzer „hightower6eu" ist für 334 der Fähigkeiten verantwortlich, während „sakaen736jih" 199 davon erstellt hat. Die restlichen elf Konten tragen mit deutlich geringeren Volumina bei.
Die infizierten Skills geben sich als nützliche Werkzeuge aus, etwa als Tool zur Zusammenfassung Nutzer heimlich, passwortgeschützte Archive herunterzuladen oder verschlüsselte Befehle auszuführen. Bei Zielen unter Windows wurden die Payloads als mit VMProtect gepackte Trojaner erkannt.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/hackers-leverage-hugging-face-and-clawhub/
- Quell-URL
- https://cybersecuritynews.com/hackers-leverage-hugging-face-and-clawhub/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Geheimdienst warnt vor begrenzter russischer Attacke gegen NATO-Mitglied
Nach aktualisierten Einschätzungen der US-Intelligenz könnte Präsident Wladimir Putin zwischen Herbst 2026 und 2029 eine begrenzte Attacke, etwa in Form ällen gegen baltische Staaten oder Polen, verüben, um das NATO-Bündnis zu zerschlagen. Verteidigungsbehörden der USA und der NATO bestreiten hingegen, dass Lieferungen an die Ukraine oder Spannungen im Nahen Osten die militärischen Vorräte des Bündnisses geschwächt haben, und betonen weiterhin ihre volle Einsatzbereitschaft.
07.08.2026
Live Redaktion



