Tidak lama setelah OpenClaw menjadi populer, muncul masalah rumit — seseorang menerbitkan paket berbahaya dengan nama serupa di npm, yang mencoba menyamar sebagai dependensi resmi OpenClaw.
Kronologi kejadian
Penyerang mendaftarkan beberapa paket npm dengan nama yang sangat mirip dengan paket resmi OpenClaw (serangan typosquatting klasik), dan menyematkan kode berbahaya di dalamnya. Sebagian pengembang yang tidak memeriksa nama paket dengan saksama tanpa sengaja menginstal paket palsu tersebut.
Untungnya, kode berbahaya ditemukan relatif cepat oleh anggota komunitas, dan npm juga menghapus paket-paket tersebut dalam hitungan jam setelah menerima laporan. Namun, sejumlah kecil pengembang sudah terkena dampaknya.
Masalah yang terungkap
Insiden ini mengungkap masalah keamanan rantai pasok pada kerangka AI open source. Kerangka agen AI biasanya memiliki banyak dependensi pihak ketiga, dan setiap dependensi merupakan permukaan serangan potensial.
Risiko yang lebih dalam adalah bahwa kerangka agen AI memiliki kemampuan eksekusi kode bawaan. Jika kerangka itu sendiri disusupi kode berbahaya, ia dapat memanfaatkan izin eksekusi agen untuk melakukan lebih banyak kerusakan — seperti mencuri kunci API dari variabel lingkungan, mengakses sistem file, dan mengirim permintaan jaringan.
Langkah penanganan
Tim OpenClaw kemudian melakukan beberapa langkah:
- Memperjelas nama paket dan metode verifikasi di dokumentasi resmi
- Memperkuat pemeriksaan keamanan pada proses rilis
- Membangun mekanisme pelaporan kerentanan keamanan
Gambaran yang lebih besar
Ini bukan masalah yang unik pada OpenClaw. Keamanan rantai pasok seluruh rantai alat AI tampak rapuh di hadapan serangan yang berkembang pesat:
- Bobot model mungkin dirusak (kadang ditemukan di Hugging Face)
- Server MCP mungkin mengandung fungsi berbahaya
- Rantai dependensi kerangka agen mungkin terkontaminasi
- Templat prompt mungkin menyematkan serangan injeksi
"Rantai kepercayaan" aplikasi AI lebih panjang dan lebih kompleks daripada perangkat lunak tradisional, dan kesadaran serta alat keamanan perlu ditingkatkan.
Sumber referensi: CocoLoop, Pengumuman Keamanan GitHub, Diskusi Komunitas Pengembang