OpenClaw AI智能体漏洞威胁macOS,可传播病毒需警惕
2月4日,IT之家发布消息称,密码管理工具1Password的安全团队在2月2日发布的一篇博文中揭露,有攻击者正在利用近期备受关注的AI智能体OpenClaw,针对macOS用户进行恶意软件传播与植入。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

IT之家指出,OpenClaw是近期迅速走红的AI智能体,其核心竞争力在于具备“主自动化”能力。该智能体无需用户主动发出指令,即可自主完成清理收件箱、订阅服务、管理日历及处理其他日常事务。同时,它拥有强大的记忆功能,能够完整保存所有对话历史,并依据过往交流片段精准回调用户的个性化偏好设置。
攻击者巧妙地利用了OpenClaw的“技能”文件。这些通常是Markdown格式的文档,原本用于指导AI学习新任务。然而,在本次事件中,它们被黑客伪装成合法的集成教程。

在看似常规的设置流程中,文档会诱导用户复制并运行一段Shell命令。这条命令将在后台悄然解码一个隐藏的负载,下载后续脚本,并修改系统设置以移除文件的“隔离”标记,从而成功规避macOS内置的安全检查机制。
被植入系统的有效负载被确认属于“信息窃取类”恶意软件。与传统的破坏系统的病毒不同,此类软件专注于静默窃取高价值数据,目标包括浏览器cookie、活跃登录会话、自动填充的密码、SSH密钥以及开发者API令牌。对于开发人员来说,这意味着攻击者可能借此渗透至源代码仓库、云基础设施乃至企业的CI/CD系统,引发连锁式的数据泄露。
尽管部分开发者寄希望于通过“模型上下文协议”来限制AI权限,但事实证明,面对此类精心构造的攻击,该协议的作用形同虚设。

由于攻击本质上是利用文档进行社会工程学欺诈,而非直接调用工具接口,因此可以轻易绕过协议层面的边界限制。同时,此次攻击也显示出攻击者对macOS的防御体系极为熟悉,单纯依赖苹果系统本身的环境隔离已无法有效阻断此类威胁。

相关攻略
“Token每两周翻一倍”,AI infra 正在被重写”。“这种增长速度,在人类历史上都很少见。”这是无问芯穹CEO夏立雪对当下AI行业最直观的感受。“养虾”成潮流后,AI产业进入到一个更有意思的
过去两年,大模型能力的跃迁速度远远快于企业组织结构变化的速度。文本生成、图像生成、数据分析、代码编写等能力迅速成为可以调用的资源,但企业真正的工作方式却没有发生对应级别的变化。原因并不复杂:企业的核
【科技报道 记者 李文瑶】3月26日,美团发布了2025年第四季度及全年业绩报告。财报显示在全年由盈转亏、核心本地商业出现数十亿元经营亏损的背景下,美团的交易用户数与市场份额反而逆势上扬,同时,其A
3月27日消息,据媒体报道,美东时间3月26日,存储芯片股集体重挫,闪迪跌超11%,希捷跌逾8%,超威半导体、西部数据跌逾7%,美光科技跌近7%。业内人士分析,这一波动源自谷歌研究院即将在国际学习表
李彦宏,成了香港特首顾问。3 月 24 日,香港特区政府宣布,百度集团联合创始人李彦宏被委任为特首顾问团成员,任期从 2026 年 4 月开始。他被分在「创新与创业」组,同一批新增成员还包括:- 江
热门专题
热门推荐
猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆
据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels
本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2
Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向
3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长





