首页 游戏 软件 资讯 排行榜 专题
首页
AI
OpenClaw AI智能体漏洞威胁macOS,可传播病毒需警惕

OpenClaw AI智能体漏洞威胁macOS,可传播病毒需警惕

热心网友
59
转载
2026-02-04

2月4日,IT之家发布消息称,密码管理工具1Password的安全团队在2月2日发布的一篇博文中揭露,有攻击者正在利用近期备受关注的AI智能体OpenClaw,针对macOS用户进行恶意软件传播与植入。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

IT之家指出,OpenClaw是近期迅速走红的AI智能体,其核心竞争力在于具备“主自动化”能力。该智能体无需用户主动发出指令,即可自主完成清理收件箱、订阅服务、管理日历及处理其他日常事务。同时,它拥有强大的记忆功能,能够完整保存所有对话历史,并依据过往交流片段精准回调用户的个性化偏好设置。

攻击者巧妙地利用了OpenClaw的“技能”文件。这些通常是Markdown格式的文档,原本用于指导AI学习新任务。然而,在本次事件中,它们被黑客伪装成合法的集成教程。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

在看似常规的设置流程中,文档会诱导用户复制并运行一段Shell命令。这条命令将在后台悄然解码一个隐藏的负载,下载后续脚本,并修改系统设置以移除文件的“隔离”标记,从而成功规避macOS内置的安全检查机制。

被植入系统的有效负载被确认属于“信息窃取类”恶意软件。与传统的破坏系统的病毒不同,此类软件专注于静默窃取高价值数据,目标包括浏览器cookie、活跃登录会话、自动填充的密码、SSH密钥以及开发者API令牌。对于开发人员来说,这意味着攻击者可能借此渗透至源代码仓库、云基础设施乃至企业的CI/CD系统,引发连锁式的数据泄露。

尽管部分开发者寄希望于通过“模型上下文协议”来限制AI权限,但事实证明,面对此类精心构造的攻击,该协议的作用形同虚设。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

由于攻击本质上是利用文档进行社会工程学欺诈,而非直接调用工具接口,因此可以轻易绕过协议层面的边界限制。同时,此次攻击也显示出攻击者对macOS的防御体系极为熟悉,单纯依赖苹果系统本身的环境隔离已无法有效阻断此类威胁。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

来源:https://tech.ifeng.com/c/8qSoCHTjJM4
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

芯穹夏立雪解构中国Token经济:构建智能Token工厂,重塑数字生态
业界动态
芯穹夏立雪解构中国Token经济:构建智能Token工厂,重塑数字生态

“Token每两周翻一倍”,AI infra 正在被重写”。“这种增长速度,在人类历史上都很少见。”这是无问芯穹CEO夏立雪对当下AI行业最直观的感受。“养虾”成潮流后,AI产业进入到一个更有意思的

热心网友
03.27
特赞企业级Agentic AI架构:以模型为公共基础设施
业界动态
特赞企业级Agentic AI架构:以模型为公共基础设施

过去两年,大模型能力的跃迁速度远远快于企业组织结构变化的速度。文本生成、图像生成、数据分析、代码编写等能力迅速成为可以调用的资源,但企业真正的工作方式却没有发生对应级别的变化。原因并不复杂:企业的核

热心网友
03.27
2025美财报解读:外卖六成份额背后,AI如何重塑本地生活入口
科技数码
2025美财报解读:外卖六成份额背后,AI如何重塑本地生活入口

【科技报道 记者 李文瑶】3月26日,美团发布了2025年第四季度及全年业绩报告。财报显示在全年由盈转亏、核心本地商业出现数十亿元经营亏损的背景下,美团的交易用户数与市场份额反而逆势上扬,同时,其A

热心网友
03.27
谷歌新内存技术冲击存储芯片市场 闪迪股价大跌超11%
业界动态
谷歌新内存技术冲击存储芯片市场 闪迪股价大跌超11%

3月27日消息,据媒体报道,美东时间3月26日,存储芯片股集体重挫,闪迪跌超11%,希捷跌逾8%,超威半导体、西部数据跌逾7%,美光科技跌近7%。业内人士分析,这一波动源自谷歌研究院即将在国际学习表

热心网友
03.27
香港特首顾问团迎来李彦宏,解析AI产业关键新信号
科技数码
香港特首顾问团迎来李彦宏,解析AI产业关键新信号

李彦宏,成了香港特首顾问。3 月 24 日,香港特区政府宣布,百度集团联合创始人李彦宏被委任为特首顾问团成员,任期从 2026 年 4 月开始。他被分在「创新与创业」组,同一批新增成员还包括:- 江

热心网友
03.27

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

猎豹浏览器免安装网页版:在线云端使用入口与教程
电脑教程
猎豹浏览器免安装网页版:在线云端使用入口与教程

猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆

热心网友
03.27
昆仑万维发布三大世界第一梯队AI模型
科技数码
昆仑万维发布三大世界第一梯队AI模型

据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels

热心网友
03.27
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻
科技数码
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻

本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2

热心网友
03.27
Anthropic核心模型意外泄露,网络安全股面临冲击风险
科技数码
Anthropic核心模型意外泄露,网络安全股面临冲击风险

Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向

热心网友
03.27
Token经济到来,解析互联网大厂的布局与冷思考
科技数码
Token经济到来,解析互联网大厂的布局与冷思考

3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长

热心网友
03.27