Cyberkriminelle nutzen Hugging Face und ClawHub mit über 575 bösartigen Fähigkeiten zur Malware-Verteilung
Eine aktive Kampagne zur Verbreitung KI-Plattformen, Hugging Face und ClawHub, Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen zu tarnen.

Kurzfassung
Warum das wichtig ist
- Eine aktive Kampagne zur Verbreitung KI-Plattformen, Hugging Face und ClawHub, Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen zu tarnen.
- Cyberkriminelle haben zwei etablierte KI-Plattformen, Hugging Face und ClawHub, zu Verteilungsstellen für Schadsoftware missbraucht.
- In einer aktiven Kampagne wurden Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen getarnt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine aktive Kampagne zur Verbreitung KI-Plattformen, Hugging Face und ClawHub, Trojaner, Kryptominer und Infostealer als legitime KI-Tools und Agent-Erweiterungen zu tarnen.
Warum relevant
Dieser Vorfall markiert einen wichtigen Wandel bei Supply-Chain-Angriffen, die sich nun ömmlichen Software-Repositories auf vertrauenswürdige KI-Ökosysteme verlagern.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dieser Vorfall markiert einen wichtigen Wandel bei Supply-Chain-Angriffen, die sich nun ömmlichen Software-Repositories auf vertrauenswürdige KI-Ökosysteme verlagern. Im OpenClaw-Ökosystem, das über ClawHub bereitgestellt wird, hat Acronis TRU insgesamt 575 bösartige Fähigkeiten (Skills) identifiziert.
Diese waren auf 13 Entwicklerkonten veröffentlicht worden. Die Kampagne wird primär: Der Nutzer „hightower6eu" ist für 334 der Fähigkeiten verantwortlich, während „sakaen736jih" 199 davon erstellt hat. Die restlichen elf Konten tragen mit deutlich geringeren Volumina bei.
Die infizierten Skills geben sich als nützliche Werkzeuge aus, etwa als Tool zur Zusammenfassung Nutzer heimlich, passwortgeschützte Archive herunterzuladen oder verschlüsselte Befehle auszuführen. Bei Zielen unter Windows wurden die Payloads als mit VMProtect gepackte Trojaner erkannt.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/hackers-leverage-hugging-face-and-clawhub/
- Quell-URL
- https://cybersecuritynews.com/hackers-leverage-hugging-face-and-clawhub/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Epic Games verliert legendären Designer während der Entwicklung der KI-zentrierten Unreal Engine 6
Epic Games plant mit der Unreal Engine 6 die Integration fortschrittlicher KI-Modelle wie Claude und Gemini sowie den Rückzug etablierter Systeme wie Blueprints, was in der Branche erhebliche Besorgnisse über Arbeitsplatzverluste und einen notwendigen Anpassungsprozess auslöst. Zudem verließ der seit 12 Jahren im Unternehmen tätige Level-Design-Legende Sjoerd Hourences de Jong sein Amt, was Beobachter als bemerkenswerter Hinweis auf die neuen KI-zentrierten Strategien werten, obwohl eine direkte Verbindung offiziell noch nicht bestätigt wurde.
22.06.2026




