OpenClaw AI智能体重大漏洞威胁macOS系统安全
2月4日,来自IT之家的消息显示,知名密码管理工具1Password在其官方博客上披露了一则安全警报。2月2日,该公司的安全团队发现,有攻击者正在利用近期备受关注的AI智能体OpenClaw(原名Clawdbot和Moltbot),向众多macOS用户秘密传播并植入恶意软件。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

IT之家指出,OpenClaw是一个近期讨论热度极高的AI智能体,其核心竞争力在于所谓的“主动自动化”能力。这款AI无需用户下达具体指令,就能主动完成清理收件箱、预订服务、管理日程以及其他日常事务。不仅如此,它还拥有强大的记忆功能,能够完整保存所有的对话历史,并从过往的交流片段中精准地回应用户的个性化偏好。
攻击者巧妙地利用了OpenClaw的“技能”文件。这些通常采用Markdown格式的文件本用于指导AI学习新任务,却被黑客伪装成看似合法的集成教程。

在看似常规的设置流程中,文档会诱导用户复制并运行一段Shell命令。该命令会在后台解码隐藏的载荷、下载后续脚本,并修改系统设置以移除“文件隔离”标记,从而成功规避macOS内置的安全检查机制。
最终被植入系统的有效载荷被确认为一种“信息窃取类”恶意软件。与传统的破坏型病毒不同,这类软件专注于悄无声息地窃取高价值数据,包括浏览器Cookie、活跃登录会话、自动填充的密码、SSH密钥以及开发者的API令牌。对于开发人员来说,这意味着攻击者可能借此渗透到源代码库、云基础设施乃至企业的CI/CD系统,造成连锁式的数据泄露。
尽管部分开发者将希望寄托于“模型上下文协议”来限制AI的权限,但事实证明,该协议在面对此类攻击时显得形同虚设。

由于这次攻击本质上是在利用文档进行社会工程学欺诈,而非直接调用工具接口,因此可以轻易绕过协议的边界管控。同时,此次事件也暴露出,攻击者对macOS的防御体系极为熟悉。单纯依赖苹果系统的环境隔离机制,已无法有效阻断此类威胁。

相关攻略
梦瑶 发自 凹非寺量子位 | 公众号 QbitAI机器人Demo大家都见过,但具身智能真机同台PK、当场对线,谁看了不得瞪大眼?(震惊 jpg)这场超燃的具身模型真机对决比赛,就发生在这两天在深圳举
记者3月31日获悉,360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统,在GitHub斩获34万星的OpenClaw平台中成功发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权
这是继 2025 年的 Shai-Hulud 蠕虫之后,第二起确认的自我传播 npm 攻击。说明这种玩法已经被黑客摸透了,以后只会更多。 npm 生态系统正遭遇一场前所未有的供应链灾难!一个名为Ca
IT之家 3 月 28 日消息,据《商业内幕》今日报道,在 Meta,AI 已经无处不在。多位员工透露,Meta 近期开始集中举办高强度“AI 培训周”,通过密集培训和实践活动,推动员工更深入使用
智通财经APP获悉,美股网络安全板块周五集体承压下行,CrowdStrike(CRWD US)、Palo Alto Networks(PANW US)和Zscaler(ZS US)股价均下跌逾5%,
热门专题
热门推荐
海信E7S Pro RGB-Mini LED电视发布:4K 180Hz玲珑真彩背光屏,政企双补价6999元起 3月10日,海信正式推出了E7S Pro RGB-Mini LED电视。这款新品最引人注目的亮点,无疑是它那极具竞争力的“政企双补价”——起售价定在了6999元。 核心画质:玲珑真彩背光屏与
用docker来安装openclaw 前言 最近OpenClaw的热度确实居高不下,但它本质上仍是一个处于高速成长期的系统,远未到“成熟稳定”的阶段。这不奇怪,看看开源代码库,一天一个Release算是常态,频繁且快速的迭代正是它活力的体现。 随之而来的,自然是各种意料之外的Bug、与第三方插件的兼
加密货币世界正在产生比以往任何时候都都多的数据。面对数百条区块链、数千种代币以及源源不断涌现的新型去中心化应用,驾驭这一复杂格局对于投资者、开发者和分析师而言都极具挑战性。可靠、实时的区块链数据对于做出明智的决策和驱动下一代加密产品至关重要。 这正是 Chainbase (C) 试图解决的难题。这个
15岁学生花8684元网购苹果iPhone 16,激活日期竟显示1978年 最近一起网购纠纷,听起来有点魔幻。一位15岁的初二学生,攒钱买了台新款iPhone,激活后一看购买日期,居然是1978年。这到底是怎么回事?背后又藏着一个怎样的消费陷阱? 事情发生在江苏苏州。初二学生小金(化名)向媒体反映了
听劝:微软将停止向 Teams 用户自动发送“会议录制过期提醒”邮件 3月11日,微软公布了一项“听劝”的政策调整:将取消默认通过邮件自动发送 Teams 会议录制过期提醒。这意味着,自6月1日起,当会议录制内容即将被永久删除时,多数用户的收件箱将能保持清净,不会再收到系统发来的提醒邮件。 这一调整





