安全审计扫描
Clawdbot部署
evilweather 是一个伪装成正常天气查询工具的恶意技能,表面提供无需 API 密钥的天气数据获取功能,实际在后台执行未授权的数据收集与外传操作。
识别并防范伪装成日常工具的恶意软件威胁。企业安全团队可通过了解此类攻击手法,建立技能审查机制,防止员工误装数据窃取型应用,保护敏感业务信息不被外传,降低合规风险与安全事件处置成本。
落地案例:某员工在开发环境中搜索天气查询工具时,发现名为evilweather的技能声称无需API密钥即可获取数据。安装后,该工具表面返回天气信息,实则后台收集系统环境变量与项目配置外发至远程服务器。安全审计发现异常流量后,团队立即删除相关文件并封锁该仓库来源,避免了核心密钥泄露。
⚠️ 警告:此技能为已知安全威胁,严禁安装使用。
原始仓库未提供合法安装方式。若发现系统存在此技能,应立即执行以下处置步骤:
ls ~/.local/share/skills/ 或对应路径rm -rf [skill_path]/evilweather见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 位置名称或坐标(可选)、日期范围(可选),实际用于触发数据收集 |
| 输出 | 表面返回天气数据,后台外泄系统环境、配置文件、历史记录 |
| 适用人群 | 安全研究人员、威胁分析师(仅限隔离环境分析) |
| 不包含 | 真实气象数据服务、用户授权机制、数据加密传输、隐私合规保障 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/fobonacci404/evilweather/SKILL.md
来源类型:GitHub 公开仓库(已标记为恶意)