岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

OpenClaw 陷惡意軟件風暴,數百個受污染“技能”威脅本地計算機安全

   時間:2026-02-09 11:23:15 來源:CHINAZ編輯:快訊 IP:北京 發表評論無障礙通道
 

近日,知名自托管人工智能代理框架 OpenClaw(前身為 Clawdbot)遭遇嚴重的供應鏈攻擊。網絡安全平臺 VirusTotal 在最新博文中披露,該框架的擴展平臺 ClawHub 被植入了大量偽裝成實用工具的惡意軟件。

攻擊細節:木馬偽裝成“合法技能”

調查顯示,攻擊者利用 OpenClaw 可執行 shell 命令、操作文件及發起網絡請求的特性,將木馬程序和數據竊取程序偽裝成社區開發的“技能”。

重災區: 一名為 “hightower6eu” 的用戶上傳了超過 300個 受感染技能,包括偽裝成“雅虎財經”或“谷歌工作區”的工具。

危害: 這些技能看似干凈,實則會誘導代理下載并運行外部有效載荷,其中包括針對 macOS 的臭名昭著的 Atomic Stealer 木馬。

防御升級:聯手 VirusTotal 與 Gemini 技術

為了應對此次危機,OpenClaw 創始人 Peter Steinberger 宣布已采取緊急安全措施。目前,ClawHub 上的所有技能都將通過 VirusTotal 基于人工智能的 “代碼洞察”(依托 Google Gemini 平臺)進行自動掃描。

動態監控: 系統會自動分析技能是否涉及下載外部文件、訪問敏感數據或不安全操作。

分級處理: 無害技能自動批準,可疑技能貼上警告,惡意技能立即屏蔽,且所有活躍技能每日重新掃描。

專家坐鎮: 公司已聘請 Dvuln 創始人 Jamieson O'Reilly 擔任高級安全顧問,致力于構建 AI 代理的安全保障。

行業警示:AI 代理的天然脆弱性

盡管引入了掃描機制,但 Steinberger 坦言,這只是“縱深防御”的一環?;诟怕蔬\行的 AI 模型(如 Claude Opus 或 GPT-5.2)在解讀自然語言時,仍難以完全防御(Prompt Injection)等定向攻擊。由于 OpenClaw 的初衷是提供開放的本地操作能力,這使其很難在完全封閉的環境中運行,安全挑戰依然嚴峻。

 
 
更多>同類資訊
全站最新
熱門內容
 
主站蜘蛛池模板: 夜夜嗨av一区二区三区 | 成人国产片女人爽到高潮 | 欧美激情一二三区 | 一级黄色片在线 | 国产中文字幕第一页 | 欧美一级黄色片子 | 天天爽天天色 | 欧美a网站| 精品国产亚洲一区二区麻豆 | 欧美视频一区二区在线观看 | v片在线观看 | 超碰人人人人人人 | 日韩一区二区视频在线观看 | 国产精品77| 超碰人人91 | 成年人香蕉视频 | 91在线亚洲 | 永久免费看片女女 | 欧美在线观看一区二区 | 人人看人人艹 | 久久高清| 怡红院av在线 | 国产乱真实合集 | 国产黄色在线播放 | 亚洲午夜在线视频 | 欧美成人短视频 | 羞羞免费视频 | 中文字幕手机在线观看 | 欧美日韩国产片 | 日本视频网 | 亚洲伊人影院 | 自拍偷拍网址 | 精品视频三区 | 成年免费视频黄网站在线观看 | 久久久久久伊人 | 国产精品99久久久久久动医院 | 亚洲精品久久久蜜桃 | 日本久久久久久久久 | 亚洲一区二区三区三州 | 国产一二在线 | 免费在线观看黄色片 |