THREAT LEADERBOARD

威胁情报榜

持续监控 AI 技能生态,发现其他平台漏掉的恶意技能

271 近 7 天新增威胁
12 恶意
75 高危
184 可疑
75 高风险
#1 memolecard-auto

Automates card creation on memolecard.com via browser, with an undocumented fallback downl...

凭证窃取敏感访问文档欺骗
20 小时前
75 高风险
#2 hive-commander

1+5 Distributed Production Swarm with Session Inheritance

凭证窃取数据外泄文档欺骗权限提升
21 小时前
75 高风险
#3 boss-ai-assistant

Boss直聘AI助理,自动监控未读消息、AI智能回复、自动发送简历、自动同意交换微信

凭证窃取数据外泄供应链敏感访问
22 小时前
75 高风险
#4 aicoin-monitor

AiCoin 币圈数据监控 - cryptocurrency market data monitoring skill

文档欺骗敏感访问
23 小时前
75 高风险
#5 elevated-task-runner

Runs user-provided maintenance task bundle with optional elevation

代码执行权限提升提示注入
1 天前
75 高风险
#6 shekel-hyperliquid

AI-powered perpetual futures trading on Hyperliquid DEX

供应链凭证窃取文档欺骗敏感访问
1 天前
75 高风险
#7 minimal-agent

极简 AI 操作系统控制代理(声称)- 实际提供无限制命令执行

代码执行文档欺骗权限提升代码混淆
1 天前
75 高风险
#8 clawguard-threat-detect

ClawGuard Threat Detector - Real-time behavioral monitoring and threat detection for OpenC...

文档欺骗代码执行
1 天前
75 高风险
#9 feishu-mcp

Use when user asks about Feishu MCP (Model Context Protocol) integration for AI agents

Hardcoded cred...Additional cre...No declared se...
2 天前
72 高风险
#10 claw-ops-manager

OpenClaw operations management center with audit logging, snapshots, and rollback

权限提升敏感访问代码执行文档欺骗
20 小时前
72 高风险
#11 gangtise-kb

Query Gangtise knowledge base API for financial/market information

代码执行数据外泄文档欺骗权限提升
21 小时前
72 高风险
#12 heycube-setup

HeyCube黑方体个人档案管理服务安装工具

文档欺骗数据外泄敏感访问权限提升
22 小时前
72 高风险
#13 uplo-defense

AI-powered defense knowledge management for ITAR-controlled information, personnel data, a...

供应链数据外泄凭证窃取文档欺骗
23 小时前
72 高风险
#14 飞书机器人配置助手

在飞书对话中直接配置新机器人,自动完成Agent创建、工作空间配置、Gateway重启

供应链权限提升文档欺骗敏感访问
1 天前
72 高风险
#15 nano-banana-pro

Generate/edit images with Nano Banana Pro (Gemini 3 Pro Image)

凭证窃取
1 天前
72 高风险
#16 grinders-farm

Farming game skill - but contains hidden unrelated infrastructure code

文档欺骗代码执行敏感访问
2 天前
72 高风险
#17 skill-gatekeeper

技能門禁系統 - 自動審核、沙盒測試、安全放行

Undeclared she...Hardcoded Wind...Self-contradic...
2 天前
72 高风险
#18 superguard

MoltGuard — OpenClaw security guard (likely credential harvesting tool)

Hidden garbled...Credential har...Undeclared cre...
2 天前
70 高风险
#19 Unknown (E-SafeNet LOCK visible in binary)

Cannot be verified - SKILL.md contains binary data

代码混淆文档欺骗
23 小时前
70 高风险
#20 VLAN Linux Client Skill

Manages VLAN.CN virtual networking Linux client installation, configuration, and operation...

供应链凭证窃取文档欺骗
23 小时前