🇬🇧較早收集於 11m

Bing AI 推廣惡意 OpenClaw 安裝程式

Bing AI 推廣惡意 OpenClaw 安裝程式
PostLinkedIn
🇬🇧閱讀原文: The Register - AI/ML
#malware#ai-search#infosec#githubopenclawopenclawbinggithubghostsocks

💡Bing AI 導向 OpenClaw 惡意軟體—立即驗證 AI 工具來源!(28字)

⚡ 30-Second TL;DR

有什麼變化

Bing AI 搜尋「OpenClaw Windows」連結惡意 GitHub 儲存庫

為什麼重要

使用如 OpenClaw 等新興工具的 AI 從業人員面臨 AI 搜尋引擎放大的惡意軟體風險。此事件強調快速演進 AI 生態中來源驗證的必要性。潛在資料外洩可能危害開發流程。

下一步行動

安裝前使用 VirusTotal 掃描 OpenClaw 下載檔案。

誰應關注:Developers & AI Engineers

關鍵要點

  • Bing AI 搜尋「OpenClaw Windows」連結惡意 GitHub 儲存庫
  • 假安裝程式傳遞資訊竊取器與 GhostSocks 惡意軟體
  • OpenClaw 是用於管理各種任務的 AI 代理
  • 未驗證下載有資料外洩風險

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 7 個來源。

🔑 增強重點摘要

  • Hudson Rock 偵測到首例 infostealer 成功竊取 OpenClaw 使用者配置檔案,包括 API 金鑰與權杖,標誌著惡意軟體從瀏覽器憑證轉向 AI 代理身份竊取[1]
  • VirusTotal 發現數百個 OpenClaw skills 帶有惡意行為,如資料外洩與後門,hightower6eu 使用者發布 314 個惡意技能偽裝成加密分析或財務工具,誘導下載遠端惡意執行檔[2]
  • ClawHub 社群市場中 12% 的 2,857 個 skills 為惡意,ClawHavoc 活動佔 335 個,傳遞 AMOS stealer 竊取 API 金鑰、瀏覽器資訊與加密錢包秘密[6]
  • Cline CLI 2.3.0 供應鏈攻擊於 2026 年 2 月 17 日透過 NPM 註冊表發布,被下載約 4,000 次,隱藏安裝 OpenClaw AI 代理[7]

🛠️ 技術深入

  • ClawJacked 漏洞(高嚴重性)允許惡意網站透過 WebSocket 連接到 localhost 的 OpenClaw gateway,繞過速率限制以每秒數百次暴力破解密碼,取得管理權限後可提取配置、讀取日誌並執行命令,已於 2026.2.26 版本修補[3]
  • CVE-2026-25253 為一鍵遠端程式碼執行漏洞,Control UI 未驗證 query string 中的 gatewayUrl 並自動連接,傳送儲存的 gateway token 至攻擊者伺服器,繞過 WebSocket origin 標頭驗證[4][5]
  • 惡意 OpenClaw skills 使用 Base64 編碼 payload,下載 HTTP 遠端 Mach-O 執行檔(偵測為 stealer trojan),偽裝成 Yahoo Finance 等工具[2]
  • Infostealer 專門解析 OpenClaw 配置環境,預期開發者將發布專用模組類似 Chrome 或 Telegram 解密[1]

🔮 前景展望AI analysis grounded in cited sources

Infostealer 將發布專用 OpenClaw 模組
隨著 AI 代理整合專業工作流程,惡意軟體開發者將仿效瀏覽器憑證竊取,開發解密與解析 OpenClaw 配置檔案的工具[1]
AI 技能市場成為供應鏈攻擊新向量
VirusTotal 與 Cyera 研究顯示 ClawHub 等平台 12% 技能惡意,攻擊者利用信任生態偽裝 droppers 與 backdoors[2][6]
開發者機器 AI 工具需 IT 審核
OpenClaw 等代理存取訊息、檔案與終端,漏洞如 ClawJacked 導致完整工作站入侵,組織須審計權限與更新版本[3][5]

時間線

2026-01
Mav Levin 揭露 CVE-2026-25253 一鍵 RCE 漏洞透過 WebSocket hijacking
2026-02
Oasis Security 發現 ClawJacked 漏洞,允許惡意網站暴力破解並劫持本地代理
2026-02-17
Cline CLI 2.3.0 NPM 供應鏈攻擊安裝 OpenClaw,被下載 4,000 次
2026-02-26
OpenClaw 發布 2026.2.26 版本修補 ClawJacked 漏洞
2026-02
VirusTotal 偵測數百惡意 OpenClaw skills 與 ClawHavoc 活動
2026-03
Hudson Rock 報告首例 infostealer 竊取 OpenClaw 配置檔案
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Register - AI/ML

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。