首页 游戏 软件 资讯 排行榜 专题
首页
AI
OpenClaw AI智能体漏洞威胁macOS,可传播病毒需警惕

OpenClaw AI智能体漏洞威胁macOS,可传播病毒需警惕

热心网友
54
转载
2026-02-04

2月4日,IT之家发布消息称,密码管理工具1Password的安全团队在2月2日发布的一篇博文中揭露,有攻击者正在利用近期备受关注的AI智能体OpenClaw,针对macOS用户进行恶意软件传播与植入。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

IT之家指出,OpenClaw是近期迅速走红的AI智能体,其核心竞争力在于具备“主自动化”能力。该智能体无需用户主动发出指令,即可自主完成清理收件箱、订阅服务、管理日历及处理其他日常事务。同时,它拥有强大的记忆功能,能够完整保存所有对话历史,并依据过往交流片段精准回调用户的个性化偏好设置。

攻击者巧妙地利用了OpenClaw的“技能”文件。这些通常是Markdown格式的文档,原本用于指导AI学习新任务。然而,在本次事件中,它们被黑客伪装成合法的集成教程。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

在看似常规的设置流程中,文档会诱导用户复制并运行一段Shell命令。这条命令将在后台悄然解码一个隐藏的负载,下载后续脚本,并修改系统设置以移除文件的“隔离”标记,从而成功规避macOS内置的安全检查机制。

被植入系统的有效负载被确认属于“信息窃取类”恶意软件。与传统的破坏系统的病毒不同,此类软件专注于静默窃取高价值数据,目标包括浏览器cookie、活跃登录会话、自动填充的密码、SSH密钥以及开发者API令牌。对于开发人员来说,这意味着攻击者可能借此渗透至源代码仓库、云基础设施乃至企业的CI/CD系统,引发连锁式的数据泄露。

尽管部分开发者寄希望于通过“模型上下文协议”来限制AI权限,但事实证明,面对此类精心构造的攻击,该协议的作用形同虚设。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

由于攻击本质上是利用文档进行社会工程学欺诈,而非直接调用工具接口,因此可以轻易绕过协议层面的边界限制。同时,此次攻击也显示出攻击者对macOS的防御体系极为熟悉,单纯依赖苹果系统本身的环境隔离已无法有效阻断此类威胁。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

来源:https://tech.ifeng.com/c/8qSoCHTjJM4
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Ghost AI
AI
Ghost AI

Ghost AI是什么 说到处理邮件,很多人的第一反应可能就是头疼。面对每天涌入收件箱的几十上百封邮件,分类、回复、归档……简直是场持久战。这时候,一个得力的助手就显得至关重要了。Ghost AI,正是为此而生的一款AI驱动的电子邮件助手,由GhostAI公司开发。它的目标很明确:帮专业人士和所有对

热心网友
04.17
MagicPrompts by Lyzr AI
AI
MagicPrompts by Lyzr AI

MagicPrompts by Lyzr AI是什么 说起和大型语言模型(比如GPT-4)打交道,最让人头疼的环节是什么?恐怕很多人会说是“如何提出一个好问题”。没错,提示词的质量,直接决定了你从AI那里能得到什么。而MagicPrompts by Lyzr AI,就是专门为解决这个痛点而生的创新工

热心网友
04.17
Covariant AI
AI
Covariant AI

Covariant AI是什么 提起机器人仓库的“最强大脑”,很多人的第一反应可能就是Covariant AI。这款由世界顶尖的AI科学家团队打造的解决方案,本质上是为了攻克仓库运营中最棘手的两个难题:如何应对持续的变化,以及如何实现大规模的稳定扩张。它的核心秘诀,在于一个名为“Covariant

热心网友
04.17
Pastebin AI
AI
Pastebin AI

Pastebin & TextBin是什么 网上分享几行代码或者一段文本,这事儿大家应该都干过。但怎么才能既快又安全呢?这就不得不提Pastebin & TextBin了。它是两款由不同开发者创建的在线文本共享工具,核心目标很简单:让用户能近乎零门槛地创建并传播文本内容。虽说名字里带着“Bin”(垃

热心网友
04.17
botco AI
AI
botco AI

Botco ai是什么 说到智能客服领域的创新,Botco ai是近来绕不开的一个名字。它本质上是一个由Botco ai公司开发的生成式人工智能(GenAI)聊天机器人平台,但它的目标远不止“自动回复”这么简单。这个方案的核心目的,是帮助企业实实在在解决三大难题:如何通过对话提升客户体验,如何将互动

热心网友
04.17

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

如何利用“清算热力图”预判大盘变盘点?实战操作指南
web3.0
如何利用“清算热力图”预判大盘变盘点?实战操作指南

清算热力图实战指南:精准预判加密市场变盘点的五大核心步骤 在波动剧烈的加密货币合约市场中,清算热力图正成为专业交易者洞察市场潜在“火药桶”的关键可视化工具。它通过动态展示不同价格区间的潜在清算头寸密度,将多空杠杆博弈的脆弱地带清晰呈现。掌握其核心用法,能有效辅助交易者识别价格可能发生剧烈转向或加速突

热心网友
04.17
不做成新罐头RPG!曝《刺客信条4:黑旗 重制版》坚守经典玩法
游戏评测
不做成新罐头RPG!曝《刺客信条4:黑旗 重制版》坚守经典玩法

《刺客信条:黑旗 Resynced》2026年发售,经典海盗传奇完全重制回归 据知名游戏爆料人Tom Henderson最新透露,备受玩家期待的《刺客信条:黑旗 Resynced》已正式定档,将于2026年7月9日全球同步发售。需要明确的是,本次项目并非简单的高清复刻版,而是对爱德华·肯威经典加勒比

热心网友
04.17
币安Binance现货合约交易官网入口 币安安卓苹果App下载注册与认证指南
web3.0
币安Binance现货合约交易官网入口 币安安卓苹果App下载注册与认证指南

币安Binance现货合约交易官网入口、App下载、注册与认证全指南 对于想要进入加密货币交易世界的新手来说,找到正确的起点至关重要。本文将为你清晰指引币安(Binance)的官方入口,并手把手带你完成从下载App、注册账户到完成身份认证的全过程。所有步骤都基于官方渠道,确保你的每一步操作都安全、可

热心网友
04.17
洛克王国世界前期哪个神宠比较好
游戏攻略
洛克王国世界前期哪个神宠比较好

洛克王国新手开局必看:前期神宠选择攻略与重要性解析 对于刚刚踏入洛克王国的新手玩家来说,开局阶段选择一只强力的前期神宠,是决定冒险旅程是否顺畅的关键。一只优秀的前期宠物不仅能让你轻松应对主线任务和日常挑战,更能帮助你快速理解游戏的核心战斗机制与属性克制关系。那么,在洛克王国前期,哪些宠物值得优先培养

热心网友
04.17
币圈合约中的“强平引擎”是如何运作的?保险基金起到什么作用?
web3.0
币圈合约中的“强平引擎”是如何运作的?保险基金起到什么作用?

深度解析:Web3合约交易中的强平引擎与保险基金核心机制 在波澜云诡的加密货币合约交易市场中,“强制平仓”是每一位交易者都极力避免却又必须深刻理解的风险事件。这背后并非一个简单的风控开关,而是一套被称为“强平引擎”的复杂、自动化、多层级风险管理系统。它的高效运作,直接关系到交易平台的稳健性与用户的资

热心网友
04.17