🇭🇰較早收集於 3m

OpenClaw 用戶付費安裝病毒式 AI 代理,現付錢移除

OpenClaw 用戶付費安裝病毒式 AI 代理,現付錢移除
PostLinkedIn
🇭🇰閱讀原文: SCMP Technology

💡OpenClaw 病毒式熱潮逆轉成付費解除—中國 AI 代理風險關鍵教訓(32字)

⚡ 30-Second TL;DR

有什麼變化

中國使用者最初付費安裝病毒式 OpenClaw AI 代理。

為什麼重要

揭示中國病毒式 AI 代理從熱潮到後悔的快速循環,可能侵蝕使用者信任。或暗示持久性或隱私問題促使解除。影響在競爭市場部署消費端 AI 工具的策略。

下一步行動

在部署類似 AI 代理前,審核 OpenClaw 的持久性機制。

誰應關注:Founders & Product Leaders

關鍵要點

  • 中國使用者最初付費安裝病毒式 OpenClaw AI 代理。
  • 付費解除服務現充斥社群平台。
  • 「解除 OpenClaw」在 Alibaba 閒魚市場熱搜。
  • 上海賣家「mojito lime water」收取 299 元(43.55 美元)移除。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 8 個來源。

🔑 增強重點摘要

  • 中國國家計算機網絡應急技術處理協調中心(CERT)警告OpenClaw具重大安全風險,包括惡意網頁嵌入指令、插件中毒及憑證竊取[1][2]
  • 超過135,000個OpenClaw實例暴露於網際網路,中國約30%運行於阿里雲,洩露API金鑰及明文憑證[1][4]
  • 2026年1月攻擊者透過ClawHub散布341個惡意技能,佔註冊技能12%,安裝鍵盤記錄器及竊取軟體[4]
  • 北京限制政府部門及國有銀行使用OpenClaw,以防資料安全風險[5][6][8]
  • 騰訊推出基於OpenClaw的「Work Buddy」工具,支援快速整合多聊天平台[1][2]

🛠️ 技術深入

  • OpenClaw由奧地利開發者Peter Steinberger創作,允許大型語言模型自主操作電腦、控制檔案、執行命令及透過WhatsApp/Telegram互動[3]
  • CVE-2026-25253漏洞允許透過惡意連結一鍵遠端程式碼執行,利用Control UI對URL參數無驗證信任,影響僅監聽localhost實例[4]
  • 預設安全配置極弱,具最高系統級權限,易遭誤配置暴露管理介面至公網,導致駭客接管及內網攻擊[1][3]
  • CERT建議容器隔離、管理埠隔離公網、嚴格認證、停用自動更新及限制插件存取[1][2]

🔮 前景展望AI analysis grounded in cited sources

中國將強化OpenClaw部署安全認證
無錫高新區要求部署須通過國內適配認證以降低供應鏈風險[3]
OpenClaw使用於中國國有部門將受嚴格限制
北京已通知銀行及政府機構禁止安裝,以防開源系統資料外洩[5][8]
AI代理安全事件將促使全球雲平台加強部署管控
騰訊等提供一鍵部署後CERT警告,暴露雲端快速採用風險[1][2]

時間線

2026-01
攻擊者散布341惡意技能於ClawHub,引發ClawHavoc攻擊
2026-01-29
OpenClaw發布2026.1.29版本修補CVE-2026-25253遠端程式碼執行漏洞
2026-01-31
Censys偵測21,639個OpenClaw實例暴露公網
2026-02
中國工業和信息化部國家漏洞資料庫警告OpenClaw高安全風險
2026-03-10
CERT發布OpenClaw安全警告,建議隔離措施
2026-03-11
北京限制政府及國有企業使用OpenClaw
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: SCMP Technology

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。