HKCERT:OpenClaw爆紅背後的網安風險

HKCERT:OpenClaw爆紅背後的網安風險br 根據官方說明文件 OpenClaw 採用可自行架設的設計 能作為多頻道閘道 串接起 WhatsApp Telegram Discord 及 iMessage 等即時通訊平台 讓使用者能直接在熟悉的聊天介面中與 AI 代理互動 官方資料也列出了它的幾項核心特色 包含擁有持續性記憶 能控制瀏覽器與存取系統 並可透過 技能 腳本或外掛程式來擴充功能 OpenClaw 的一大特色

大家好,我是讯享网,很高兴认识大家。这里提供最前沿的Ai技术和互联网信息。





根據官方說明文件,OpenClaw採用可自行架設的設計,能作為多頻道閘道,串接起 WhatsApp、Telegram、Discord及iMessage等即時通訊平台,讓使用者能直接在熟悉的聊天介面中與AI代理互動。官方資料也列出了它的幾項核心特色,包含擁有持續性記憶、能控制瀏覽器與存取系統,並可透過「技能」腳本或外掛程式來擴充功能。OpenClaw的一大特色,在於它並非單純的對話式 AI 工具,而是一個能部署於本地端或伺服器上運作的AI代理平台。

隨著OpenClaw的普及程度不斷提升,與之相關的安全風險也日漸浮出水面。據報導,已有惡意攻擊者利用偽造的GitHub程式碼庫及Bing AI的搜尋結果,向搜尋OpenClaw Windows安裝程式的使用者,散播能夠竊取資訊的惡意軟體與代理型惡意軟體。另有報告指出,OpenClaw曾有高風險漏洞,惡意網站能藉此挾持開發者的OpenClaw代理程式,幸而該漏洞已於2026年2月26日獲修復。此事件被認為是一個警示,說明了若缺乏充分的安全監管與控制措施,部署AI代理工具的組織可能會面臨更大的風險暴露。

除了平台本身的漏洞,OpenClaw的技能生態系也浮現新的攻擊破口。其官方文件顯示,OpenClaw設有開源技能註冊庫ClawHub,允許使用者發布skills以擴充平台功能,並可在此搜尋、安裝、更新及發布技能。技能通常由 SKILL.md 說明檔及相關輔助檔案組成。這種開放式擴充模式雖加速功能成長,卻也引進第三方元件的供應鏈風險。

HKCERT網安建議:

近期已有案例顯示,偽造的GitHub儲存庫及搜尋結果的推薦連結,可能被用作惡意軟體的散播管道。使用者應優先透過官方網站、官方文件及官方儲存庫所提供的方式,進行下載與安裝。

建議OpenClaw用戶立即更新至最新版本,以修補已公開的高風險漏洞。

OpenClaw平台內建的VirusTotal掃描並非萬無一失。用戶切勿因「技能」腳本的名稱、下載量或說明頁面看似正常,就輕易信任並安裝,以免被病毒或惡意程式入侵系統。

若代理人工智能要求下載外部工具、貼上終端機指令、安裝驅動、輸入系統密碼或關閉安全防護等高風險操作,請務必先驗證此要求是否真實且必要,再行操作。

機構若評估引入OpenClaw,應把其視為可操作本機資源及外部服務的高權限代理人工智能,而非一般聊天工具,並必需把版本管理、技能腳本審核、端點防護及持續監察納入整體管治措施。



小讯
上一篇 2026-03-15 17:10
下一篇 2026-03-15 17:08

相关推荐

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/237814.html