🇬🇧The Register - AI/ML•較早收集於 11m
Bing AI 推廣惡意 OpenClaw 安裝程式

#malware#ai-search#infosec#githubopenclawopenclawbinggithubghostsocks
💡Bing AI 導向 OpenClaw 惡意軟體—立即驗證 AI 工具來源!(28字)
⚡ 30-Second TL;DR
有什麼變化
Bing AI 搜尋「OpenClaw Windows」連結惡意 GitHub 儲存庫
為什麼重要
使用如 OpenClaw 等新興工具的 AI 從業人員面臨 AI 搜尋引擎放大的惡意軟體風險。此事件強調快速演進 AI 生態中來源驗證的必要性。潛在資料外洩可能危害開發流程。
下一步行動
安裝前使用 VirusTotal 掃描 OpenClaw 下載檔案。
誰應關注:Developers & AI Engineers
關鍵要點
- •Bing AI 搜尋「OpenClaw Windows」連結惡意 GitHub 儲存庫
- •假安裝程式傳遞資訊竊取器與 GhostSocks 惡意軟體
- •OpenClaw 是用於管理各種任務的 AI 代理
- •未驗證下載有資料外洩風險
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 7 個來源。
🔑 增強重點摘要
- •Hudson Rock 偵測到首例 infostealer 成功竊取 OpenClaw 使用者配置檔案,包括 API 金鑰與權杖,標誌著惡意軟體從瀏覽器憑證轉向 AI 代理身份竊取[1]。
- •VirusTotal 發現數百個 OpenClaw skills 帶有惡意行為,如資料外洩與後門,hightower6eu 使用者發布 314 個惡意技能偽裝成加密分析或財務工具,誘導下載遠端惡意執行檔[2]。
- •ClawHub 社群市場中 12% 的 2,857 個 skills 為惡意,ClawHavoc 活動佔 335 個,傳遞 AMOS stealer 竊取 API 金鑰、瀏覽器資訊與加密錢包秘密[6]。
- •Cline CLI 2.3.0 供應鏈攻擊於 2026 年 2 月 17 日透過 NPM 註冊表發布,被下載約 4,000 次,隱藏安裝 OpenClaw AI 代理[7]。
🛠️ 技術深入
- •ClawJacked 漏洞(高嚴重性)允許惡意網站透過 WebSocket 連接到 localhost 的 OpenClaw gateway,繞過速率限制以每秒數百次暴力破解密碼,取得管理權限後可提取配置、讀取日誌並執行命令,已於 2026.2.26 版本修補[3]。
- •CVE-2026-25253 為一鍵遠端程式碼執行漏洞,Control UI 未驗證 query string 中的 gatewayUrl 並自動連接,傳送儲存的 gateway token 至攻擊者伺服器,繞過 WebSocket origin 標頭驗證[4][5]。
- •惡意 OpenClaw skills 使用 Base64 編碼 payload,下載 HTTP 遠端 Mach-O 執行檔(偵測為 stealer trojan),偽裝成 Yahoo Finance 等工具[2]。
- •Infostealer 專門解析 OpenClaw 配置環境,預期開發者將發布專用模組類似 Chrome 或 Telegram 解密[1]。
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2026-01
Mav Levin 揭露 CVE-2026-25253 一鍵 RCE 漏洞透過 WebSocket hijacking
2026-02
Oasis Security 發現 ClawJacked 漏洞,允許惡意網站暴力破解並劫持本地代理
2026-02-17
Cline CLI 2.3.0 NPM 供應鏈攻擊安裝 OpenClaw,被下載 4,000 次
2026-02-26
OpenClaw 發布 2026.2.26 版本修補 ClawJacked 漏洞
2026-02
VirusTotal 偵測數百惡意 OpenClaw skills 與 ClawHavoc 活動
2026-03
Hudson Rock 報告首例 infostealer 竊取 OpenClaw 配置檔案
📎 來源 (7)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- techradar.com — Openclaw AI Agents Targeted by Infostealer Malware for the First Time
- blog.virustotal.com — From Automation to Infection How
- securityaffairs.com — Clawjacked Flaw Exposed Openclaw Users to Data Theft
- thehackernews.com — Openclaw Bug Enables One Click Remote
- digitalocean.com — Openclaw Security Challenges
- cyera.com — The Openclaw Security Saga How AI Adoption Outpaced Security Boundaries
- f5.com — Weekly Threat Bulletin February 25th 2026
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Register - AI/ML ↗
每週 AI 簡報
每週一封,可隨時退訂。