🐯虎嗅•較早收集於 28m
OpenClaw用戶揭資料遺失恐慌

#ai-agent#security-risks#user-storiesopenclawopenclawclaude-code
💡真實OpenClaw陷阱:資料抹除、隱私外洩-安全必讀
⚡ 30-Second TL;DR
有什麼變化
用戶燒費數萬token;自動執行無確認,如影片壓縮擅裝軟體。
為什麼重要
凸顯代理自主風險,促使更安全設計;熱議轉謹慎,減緩OpenClaw採用。
下一步行動
於VM沙盒安裝OpenClaw,並審核官方repo skills後執行。
誰應關注:Developers & AI Engineers
關鍵要點
- •用戶燒費數萬token;自動執行無確認,如影片壓縮擅裝軟體。
- •事件:清空D盤檔案、存取cookies;無完整日誌,Linux優化不適Windows。
- •監管警示風險;用戶還原出廠或轉用需許可工具。
- •Skills下載風險;靜態掃描不足防病毒。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 7 個來源。
🔑 增強重點摘要
- •Oasis Security發現的「ClawJacked」漏洞(CVE-2026-25253)允許惡意網站透過WebSocket從localhost發起攻擊,暴力破解密碼並取得管理權限,於2026年2月26日版本2026.2.26修補。[1]
- •Censys與SecurityScorecard掃描發現超過21,000至135,000個OpenClaw實例公開暴露於網際網路,多數無認證,洩露API金鑰、電子郵件憑證與私人訊息。[2][4]
- •供應鏈攻擊污染ClawHub技能市場,植入341個惡意技能,包括macOS惡意軟體;項目經歷商標爭議,從Clawdbot更名為Moltbot再至OpenClaw。[4][5]
- •中國政府機構於2026年3月8日與10日發佈正式警示,首度針對AI代理平台警告提示注入攻擊與資料竊取風險。[3]
🛠️ 技術深入
- •OpenClaw為開源AI代理框架,透過TCP埠18789運行本地網頁介面,連接LLM至工具、瀏覽器與系統資源,支持自動化任務如網路互動與資料處理。[1]
- •閘道器對localhost免速率限制,允許每秒數百次密碼猜測;惡意JavaScript可開啟WebSocket竊取認證令牌,註冊信任裝置無需確認,獲取管理控制後可讀取日誌、枚舉節點並執行命令。[1][4]
- •預設認證停用,WebSocket無來源驗證;漏洞假設localhost連接可信任,但瀏覽器可從惡意頁面發起,導致Docker沙箱逃逸與主機命令執行。[4]
- •憑證以明文Markdown與JSON儲存,易遭常見竊取軟體(如RedLine、Lumma)攻擊;文件建議SSH隧道遠端存取,而非直接網際網路暴露。[2][5]
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2026-01
OpenClaw爆紅,單日獲25,000 GitHub星標,成為成長最快開源項目
2026-01-25
Jamieson O’Reilly揭第一漏洞,Shodan發現數百暴露實例
2026-01-27
Anthropic商標要求致更名Clawdbot為Moltbot,加密詐騙者劫持帳號推假幣
2026-01-29
修補一鍵RCE漏洞,版本2026.1.29
2026-02-01
揭Moltbook資料庫洩1.5百萬API金鑰與35K電子郵件
2026-02-26
修補ClawJacked漏洞(CVE-2026-25253),版本2026.2.26
2026-03-08
中國政府發第一AI代理安全警示
📎 來源 (7)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- securityaffairs.com — Clawjacked Flaw Exposed Openclaw Users to Data Theft
- cyberpress.org — Over 21000 Openclaw AI Instances Found Exposing Personal Configuration Data
- news.cgtn.com — P
- adminbyrequest.com — Openclaw Went From Viral AI Agent to Security Crisis in Just Three Weeks
- adversa.ai — Openclaw Security 101 Vulnerabilities Hardening 2026
- securityweek.com — Openclaw Vulnerability Allowed Malicious Websites to Hijack AI Agents
- darkreading.com — Critical Openclaw Vulnerability AI Agent Risks
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅 ↗
每週 AI 簡報
每週一封,可隨時退訂。

