岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

OpenClaw被發現嚴重漏洞,可傳播/植入macOS病毒

   時間:2026-02-04 16:25:27 來源:IT之家編輯:快訊 IP:北京 發表評論無障礙通道
 

2 月 4 日消息,密碼管理工具 1Password 于 2 月 2 日發布博文,其安全團隊發現有攻擊者利用爆火 AI 智能體 OpenClaw(原名 Clawdbot 和 Moltbot),向 macOS 用戶散播和植入惡意軟件。

注:OpenClaw 是一個近期爆火的 AI 智能體,核心競爭力在于其“主動自動化”能力。該 AI 智能體無需用戶發出指令,即可自主清理收件箱、預訂服務、管理日歷及處理其他事務。同時,它具備強大的記憶功能,能夠保存所有對話歷史,并從過往的對話片段中精準回調用戶的偏好設置。

攻擊者利用了 OpenClaw 的“技能”(Skills)文件,這些通常為 Markdown 格式的文件本用于指導 AI 學習新任務,卻被黑客偽裝成合法的集成教程。

在看似常規的設置過程中,文檔會誘導用戶復制并運行一段 Shell 命令。該命令會在后臺解碼隱藏載荷、下載后續腳本,并修改系統設置以移除“文件隔離(Quarantine)”標記,從而成功躲避 macOS 內置的安全檢查。

植入系統的有效載荷被確認為“信息竊取類(Infostealer)”惡意軟件。與傳統破壞系統的病毒不同,該惡意軟件專注于靜默竊取高價值數據,包括瀏覽器 cookie、活躍登錄會話、自動填充密碼、SSH 密鑰以及開發者 API 令牌。對于開發人員而言,這意味著攻擊者可能借此滲透至源代碼庫、云基礎設施及企業 CI / CD 系統,造成連鎖式的數據泄露。

盡管部分開發者寄希望于“模型上下文協議(MCP)”來限制 AI 權限,但事實證明該協議在面對此類攻擊時形同虛設。

由于攻擊本質上是利用文檔進行社會工程學欺詐,而非直接調用工具接口,因此可以輕易繞過協議邊界。同時,此次攻擊顯示黑客對 macOS 的防御體系極為熟悉,單純依賴蘋果系統的環境隔離已無法有效阻斷此類威脅。

 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 日韩综合网 | 日韩视频在线一区二区 | 91黄色免费| 日本亚洲国产 | 国产又粗又猛又爽又 | 久久国色| 亚洲 欧美 综合 | 欧美性猛交xxxx黑人猛交 | 男女啪啪软件 | 国产a精品 | 久久午夜国产精品 | 日韩精品国产一区 | 日本黄色大片网站 | 久操热 | 国产精品久久久网站 | 一本到av | 免费观看毛片视频 | www天天干| 麻豆成人精品 | 国内精品久久久久久久 | 亚洲成a人片在线www | 亚洲制服丝袜av | 青青草免费在线播放 | 99久久精品免费视频 | 亚洲国产一级 | 亚洲欧美在线综合 | 日本伦理一区二区 | 久久国产成人 | 精品国产乱码久久久久久1区2区 | 密桃成人av | 国产流白浆| 久久久性视频 | 中文字幕亚洲视频 | 91久久国产精品 | 国产精品婷婷 | av毛片网站| 国产成人在线免费观看视频 | 久久久久久黄色 | 色女人av| wwwxxx黄色 | 成人碰碰 |