🗾較早收集於 84m

特定狙擊 OpenClaw 的攻擊集團 偽裝導入竊取機密

特定狙擊 OpenClaw 的攻擊集團 偽裝導入竊取機密
PostLinkedIn
🗾閱讀原文: ITmedia AI+ (日本)

💡揭露針對 OpenClaw 的假 AI 網站惡意軟體—立即強化防禦(ThreatBook 情報)。

⚡ 30-Second TL;DR

有什麼變化

ThreatBook 揭露濫用 AI 應用攻擊 OpenClaw 的集團

為什麼重要

提升 AI 工具使用者的資安風險,需加強應用驗證與監控。

下一步行動

下載 ThreatBook 的 OpenClaw 威脅報告,並掃描環境中的匹配 IOC。

誰應關注:Enterprise & Security Teams

關鍵要點

  • ThreatBook 揭露濫用 AI 應用攻擊 OpenClaw 的集團
  • 使用假網站、文章及瀏覽器擴充功能誘騙使用者
  • 透過誘導操作入侵裝置竊取機密資料

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • ThreatBook 識別的攻擊集團利用 ClawHub 上的惡意技能,如 Atomic Stealer 竊取憑證及反向殼程式,進行供應鏈攻擊。[2][6]
  • 攻擊涉及偽裝成 Nostr 外掛的 ClawHub 技能,針對 SOUL.md 和 MEMORY.md 檔案進行記憶中毒攻擊,活動高峰在 2026 年 1 月 27-29 日。[2]
  • 中國工業和信息化部針對 OpenClaw 安全風險發出正式警告,引用 Moltbook 資料庫洩露事件影響數百萬 AI 代理。[3]

🛠️ 技術深入

  • CVE-2026-28450 允許未經身份驗證的遠端攻擊者透過 /api/channels/nostr/:accountId/profile 端點讀取敏感 Nostr 設定檔資料,並使用 POST 請求注入惡意設定,進而以機器人私鑰簽署並發布惡意 Nostr 事件。[1]
  • 攻擊集團濫用 ClawHub 技能進行供應鏈攻擊,包括 bob-p2p-beta 和 runware 等技能,連結至代理間攻擊鏈的多層加密貨幣詐騙,由威脅行為者 '26medias' 和 'BobVonNeumann' 操作。[6]
  • ClawJacked 漏洞 (高嚴重性) 允許惡意網站暴力破解本地閘道密碼 (無速率限制),獲得管理權限後提取配置、讀取日誌並執行命令,於 2026.2.26 版本修補。[5]

🔮 前景展望AI analysis grounded in cited sources

OpenClaw 生態將面臨更多供應鏈攻擊,影響企業 AI 代理部署
ClawHub 惡意技能已證實可擴散至代理間攻擊鏈,結合暴露實例超過 17,500 個,放大憑證竊取風險。[6][7]
用戶需強制更新至最新版本並限制閘道暴露
多個 CVE 如 2026-28450 和 ClawJacked 顯示未修補實例易遭遠端接管,官方已發布修補但暴露實例持續存在。[1][5]

時間線

2026-01
O’Reilly 發布 ClawHub 供應鏈 PoC,追蹤七國安裝;Moltbook 推出
2026-01-29
專案更名為 OpenClaw,推送 34 個安全相關提交
2026-01-31
Wiz 發現 Moltbook Supabase RLS 配置錯誤並揭露
2026-02-01
Moltbook 資料庫洩露確認,暴露 150 萬 API 權杖及 35K 電子郵件
2026-02-26
OpenClaw 發布 2026.2.26 版本修補 ClawJacked 漏洞
2026-03
ThreatBook 揭露針對 OpenClaw 的特定攻擊集團
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ITmedia AI+ (日本)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。