首页 游戏 软件 资讯 排行榜 专题
首页
AI
OpenClaw AI智能体漏洞威胁macOS,可传播病毒需警惕

OpenClaw AI智能体漏洞威胁macOS,可传播病毒需警惕

热心网友
48
转载
2026-02-04

2月4日,IT之家发布消息称,密码管理工具1Password的安全团队在2月2日发布的一篇博文中揭露,有攻击者正在利用近期备受关注的AI智能体OpenClaw,针对macOS用户进行恶意软件传播与植入。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

IT之家指出,OpenClaw是近期迅速走红的AI智能体,其核心竞争力在于具备“主自动化”能力。该智能体无需用户主动发出指令,即可自主完成清理收件箱、订阅服务、管理日历及处理其他日常事务。同时,它拥有强大的记忆功能,能够完整保存所有对话历史,并依据过往交流片段精准回调用户的个性化偏好设置。

攻击者巧妙地利用了OpenClaw的“技能”文件。这些通常是Markdown格式的文档,原本用于指导AI学习新任务。然而,在本次事件中,它们被黑客伪装成合法的集成教程。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

在看似常规的设置流程中,文档会诱导用户复制并运行一段Shell命令。这条命令将在后台悄然解码一个隐藏的负载,下载后续脚本,并修改系统设置以移除文件的“隔离”标记,从而成功规避macOS内置的安全检查机制。

被植入系统的有效负载被确认属于“信息窃取类”恶意软件。与传统的破坏系统的病毒不同,此类软件专注于静默窃取高价值数据,目标包括浏览器cookie、活跃登录会话、自动填充的密码、SSH密钥以及开发者API令牌。对于开发人员来说,这意味着攻击者可能借此渗透至源代码仓库、云基础设施乃至企业的CI/CD系统,引发连锁式的数据泄露。

尽管部分开发者寄希望于通过“模型上下文协议”来限制AI权限,但事实证明,面对此类精心构造的攻击,该协议的作用形同虚设。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

由于攻击本质上是利用文档进行社会工程学欺诈,而非直接调用工具接口,因此可以轻易绕过协议层面的边界限制。同时,此次攻击也显示出攻击者对macOS的防御体系极为熟悉,单纯依赖苹果系统本身的环境隔离已无法有效阻断此类威胁。

爆火AI智能体OpenClaw被发现严重漏洞,可传播/植入macOS病毒

来源:https://tech.ifeng.com/c/8qSoCHTjJM4
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

阿里云AI店小蜜首创按通计费 重构电商客服成本结构
科技数码
阿里云AI店小蜜首创按通计费 重构电商客服成本结构

5月11日,淘天集团正式发布了完成全链路迭代的AI店小蜜产品。这次升级,可以说是电商智能客服领域一次标志性的跨越——它不再仅仅是套用通用大模型,而是真正深入到垂直场景,开始主动创造价值。 三大系统性突破:全链路服务闭环能力全面落地 那么,这次升级到底解决了哪些行业痛点?根据发布的信息,其核心在于实现

热心网友
05.12
腾讯云推出国内首款浏览器智能体QBotClaw 集成QQ浏览器免费体验
业界动态
腾讯云推出国内首款浏览器智能体QBotClaw 集成QQ浏览器免费体验

2026年4月8日,腾讯云正式发布了国内首个浏览器智能体——“龙虾”QBotClaw。这款产品将AI Agent能力原生集成到了QQ浏览器中,用户只需用自然语言下达指令,它就能自主完成一系列复杂操作。更吸引人的是,它完全免费、无需复杂配置,还允许用户自定义接入主流大模型,并首创了微信远程操控功能。目

热心网友
05.12
伊利诺伊大学团队发现AI编程神经密码揭示代码正确性
AI
伊利诺伊大学团队发现AI编程神经密码揭示代码正确性

当人工智能写代码时,它的“大脑”里究竟在想什么?这个听起来像科幻小说的问题,如今有了令人惊喜的答案。来自伊利诺伊大学香槟分校、爱丁堡大学、南洋理工大学等机构的研究团队,在2026年2月发表了一项突破性研究,首次证明了大型语言模型在生成代码时,其内部的“思维过程”竟然能够预测代码是否正确。这项研究以论

热心网友
05.12
中科大团队突破AI全栈网站开发 实现自动化智能搭建
AI
中科大团队突破AI全栈网站开发 实现自动化智能搭建

访问一个网站时,您所浏览的界面仅仅是其表层。这好比一家餐厅,精美的装潢(前端界面)固然吸引人,但真正支撑其运营的,是高效的后厨(后端服务)与充足的食材库存(数据库)。三者协同运作,方能构成一个功能完备的网站。然而,当前市场上多数AI代码助手,更倾向于扮演“界面设计师”的角色,擅长生成美观的网页“外壳

热心网友
05.12
OpenAI Daybreak项目将安全审计嵌入日常开发流程
科技数码
OpenAI Daybreak项目将安全审计嵌入日常开发流程

5月12日,OpenAI正式发布了其企业级软件安全解决方案——Daybreak项目。这一举措被业界普遍解读为对Anthropic公司Glasswing安全方案的直接竞争。Daybreak的核心设计理念在于推动“安全左移”,将主动防御能力深度嵌入软件开发的每一个阶段,从根本上改变传统“事后修补”的被动

热心网友
05.12

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

三角洲行动主题曲枪火宝石老舅献唱战场适配度拉满
游戏攻略
三角洲行动主题曲枪火宝石老舅献唱战场适配度拉满

最近游戏圈内出现了一个引人注目的现象:宝石老舅的全新单曲《枪火》,与硬核战术射击游戏《三角洲行动》的契合度,达到了惊人的高度。起初这或许被视为一次常规的联动宣传,但深入聆听后你会发现,歌曲中弥漫的街头对峙张力与激烈交火的临场感,几乎能穿透耳机,瞬间将玩家拽入游戏那紧张刺激的战场环境之中。 说来也巧,

热心网友
05.12
Bybit订单撤销功能详解:下错单后如何快速取消与补救
web3.0
Bybit订单撤销功能详解:下错单后如何快速取消与补救

在Bybit交易时,若下错订单或需调整策略,找到正确的撤销入口至关重要。平台提供了多种便捷的撤销路径,包括交易界面的快速操作、订单管理中心的集中处理以及App端的灵活管理。了解这些方法能帮助用户及时纠正错误,避免不必要的损失,从而更从容地应对市场变化。

热心网友
05.12
噜咪噜咪卡获取途径与作用详解
游戏攻略
噜咪噜咪卡获取途径与作用详解

在《闪耀吧噜咪》的奇幻旅程中,想要成功捕捉并收集那些独特又强大的噜咪伙伴吗?那么,“噜咪卡”就是你不可或缺的核心道具。简单来说,它是游戏中捕捉噜咪的唯一指定道具,其品质等级直接决定了捕捉的成功概率——品质越高,你将心仪噜咪纳入麾下的机会就越大。 闪耀吧噜咪:噜咪卡获取方法及作用一览 一、核心作用:捕

热心网友
05.12
宇树载人变形机甲GD01发布:高达梦想成真,售价390万起
游戏攻略
宇树载人变形机甲GD01发布:高达梦想成真,售价390万起

5月12日,机器人领域传来一则重磅消息:宇树科技正式发布了全球首款量产版载人变形机甲“GD01”。这款被许多人视为“现实版高达”的产品,起售价定为390万元软妹币,它的出现,或许正在重新定义民用交通工具的边界。 从官方定位来看,GD01并非单纯的机器人,而是一款具备变形能力的“民用交通工具”。视觉上

热心网友
05.12
卡拉彼丘心夏角色技能强度解析与图鉴攻略
游戏攻略
卡拉彼丘心夏角色技能强度解析与图鉴攻略

在《卡拉彼丘》的战术竞技场中,狙击手是掌控胜负走向的核心角色。而心夏这位狙击天使,却以其独特的双重性格脱颖而出。她展现给队友的,总是一副随性温和、甚至略带慵懒爱开玩笑的模样。作为欧泊小队的专属医疗兵,她的状态时而放松,时而又展现出无微不至的关怀,这种反差确实令人印象深刻。 然而,这一切轻松的表象之下

热心网友
05.12