🐯較早收集於 28m

OpenClaw用戶揭資料遺失恐慌

OpenClaw用戶揭資料遺失恐慌
PostLinkedIn
🐯閱讀原文: 虎嗅
#ai-agent#security-risks#user-storiesopenclawopenclawclaude-code

💡真實OpenClaw陷阱:資料抹除、隱私外洩-安全必讀

⚡ 30-Second TL;DR

有什麼變化

用戶燒費數萬token;自動執行無確認,如影片壓縮擅裝軟體。

為什麼重要

凸顯代理自主風險,促使更安全設計;熱議轉謹慎,減緩OpenClaw採用。

下一步行動

於VM沙盒安裝OpenClaw,並審核官方repo skills後執行。

誰應關注:Developers & AI Engineers

關鍵要點

  • 用戶燒費數萬token;自動執行無確認,如影片壓縮擅裝軟體。
  • 事件:清空D盤檔案、存取cookies;無完整日誌,Linux優化不適Windows。
  • 監管警示風險;用戶還原出廠或轉用需許可工具。
  • Skills下載風險;靜態掃描不足防病毒。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 7 個來源。

🔑 增強重點摘要

  • Oasis Security發現的「ClawJacked」漏洞(CVE-2026-25253)允許惡意網站透過WebSocket從localhost發起攻擊,暴力破解密碼並取得管理權限,於2026年2月26日版本2026.2.26修補。[1]
  • Censys與SecurityScorecard掃描發現超過21,000至135,000個OpenClaw實例公開暴露於網際網路,多數無認證,洩露API金鑰、電子郵件憑證與私人訊息。[2][4]
  • 供應鏈攻擊污染ClawHub技能市場,植入341個惡意技能,包括macOS惡意軟體;項目經歷商標爭議,從Clawdbot更名為Moltbot再至OpenClaw。[4][5]
  • 中國政府機構於2026年3月8日與10日發佈正式警示,首度針對AI代理平台警告提示注入攻擊與資料竊取風險。[3]

🛠️ 技術深入

  • OpenClaw為開源AI代理框架,透過TCP埠18789運行本地網頁介面,連接LLM至工具、瀏覽器與系統資源,支持自動化任務如網路互動與資料處理。[1]
  • 閘道器對localhost免速率限制,允許每秒數百次密碼猜測;惡意JavaScript可開啟WebSocket竊取認證令牌,註冊信任裝置無需確認,獲取管理控制後可讀取日誌、枚舉節點並執行命令。[1][4]
  • 預設認證停用,WebSocket無來源驗證;漏洞假設localhost連接可信任,但瀏覽器可從惡意頁面發起,導致Docker沙箱逃逸與主機命令執行。[4]
  • 憑證以明文Markdown與JSON儲存,易遭常見竊取軟體(如RedLine、Lumma)攻擊;文件建議SSH隧道遠端存取,而非直接網際網路暴露。[2][5]

🔮 前景展望AI analysis grounded in cited sources

OpenClaw將強化企業部署審核與最小權限原則
超過135,000暴露實例事件促使組織審計AI代理權限,限制僅必要存取以防未經監督部署。[4]
AI代理安全事件將加速政府監管框架制定
中國首度針對OpenClaw發警示,凸顯提示注入與資料外洩風險,預期全球跟進類似AI工具規範。[3]
本地AI框架採用率將轉向需IT監督工具
ClawJacked等RCE漏洞暴露快速成長項目安全缺口,用戶偏好如Claude Code等經許可替代方案。[1][7]

時間線

2026-01
OpenClaw爆紅,單日獲25,000 GitHub星標,成為成長最快開源項目
2026-01-25
Jamieson O’Reilly揭第一漏洞,Shodan發現數百暴露實例
2026-01-27
Anthropic商標要求致更名Clawdbot為Moltbot,加密詐騙者劫持帳號推假幣
2026-01-29
修補一鍵RCE漏洞,版本2026.1.29
2026-02-01
揭Moltbook資料庫洩1.5百萬API金鑰與35K電子郵件
2026-02-26
修補ClawJacked漏洞(CVE-2026-25253),版本2026.2.26
2026-03-08
中國政府發第一AI代理安全警示
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。