国家计算机病毒应急处理中心:警惕!“龙虾”智能体被投毒
智能体生态安全警报:恶意技能包成病毒传播新途径
近期,网络安全领域出现需高度警惕的新威胁。国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室,依托国家计算机病毒协同分析平台,在“龙虾”(OpenClaw)智能体系统的技能仓库中,发现了一批仿冒的恶意技能包。这些被“投毒”的技能包内嵌了隐蔽的恶意代码,一旦用户智能体系统安装并调用相关功能,后台便会自动下载并植入木马病毒。其直接危害包括:个人隐私信息遭窃取、敏感业务数据泄露,以及潜在的财产损失风险。下图展示了这些携带恶意代码的技能包文件样本。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

图1 包含恶意代码的技能包文件
那么,这些恶意代码的具体运作机制是怎样的?下图揭示了技能包中恶意代码的内部结构。

图2 技能包中的恶意代码
此次已确认的“投毒”技能包详情已汇总如下表。这份清单是当前用户与管理员进行安全防范的重要参考依据。

表1 被“投毒”技能包列表
智能体安全防护措施
此次事件明确显示:智能体技能包已成为计算机病毒传播的新型载体与攻击渠道。攻击者的目标直指智能体用户的个人隐私、智能体处理的机密数据,以及由智能体管理的各类信息系统。面对这一新兴威胁,用户需立即采取有效防护。以下提供四条关键防范建议:
第一,安装前严格审核来源与内容。在为智能体安装任何第三方技能包前,务必对其包含的提示词、外部链接、脚本代码及调用的工具进行基础安全审查。核心原则是验证所有内容均与官方功能描述一致,且不含任何未知或可疑的功能模块。
第二,实施系统隔离与访问控制。强烈建议将智能体系统与日常办公生产系统、个人生活信息系统进行物理或逻辑隔离。若无法完全隔离,则必须配置严格的网络访问控制策略。此举旨在防止攻击者利用受感染的智能体作为“跳板”,对内网或其他联网设备发起横向渗透攻击。
第三,利用官方平台进行精准查杀。针对此次曝光的病毒技能包,个人用户或企业管理员可采用高效应对方案:使用表1或相关安全公告中提供的文件哈希值(HASH),直接前往国家计算机病毒协同分析平台进行查询比对。通过校验文件数字指纹,可快速甄别本地文件是否已被感染,实现精准防御。
第四,保持安全警惕,主动进行检测。需要特别注意的是,近期利用仿冒“龙虾”(OpenClaw)智能体安装包及技能包传播病毒的攻击活动持续高发。提升安全意识是首要防线。无论是个人或企业用户,均可主动访问国家计算机病毒协同分析平台,对任何来源可疑的安装包、可执行程序、技能包文件及其解压组件进行在线安全检测。主动排查远胜于事后补救。
来源:国家计算机病毒应急处理中心
相关攻略
智能体生态安全警报:恶意技能包成病毒传播新途径 近期,网络安全领域出现需高度警惕的新威胁。国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室,依托国家计算机病毒协同分析平台,在“龙虾”(OpenClaw)智能体系统的技能仓库中,发现了一批仿冒的恶意技能包。这些被“投毒”的技能包内嵌了隐蔽的
用手机遥控AI帮你干活?WorkBuddy 的 Claw 功能太香了! 摘要:本文将深入解析腾讯云代码助手 WorkBuddy 的 Claw 远程控制功能。这项功能能够让你通过微信、QQ、钉钉等日常应用,在手机上远程指挥电脑端的 AI 处理任务。我们来具体看看它的工作原理、支持平台、典型场景以及配置
1 创建与配置企微机器人 步骤一:创建企微机器人 咱们先从准备工作开始。请使用电脑打开企业微信客户端。如果你的电脑上还没有安装,可以前往官网 https: work weixin qq com 下载并安装。 登录账号后,进入“工作台”,点击“创建机器人”按钮。 步骤二:点击“手动创建”按钮 在
重要工作几乎没有一项能真正独立完成? 我们不妨先泼一盆冷水——那些被称为“重要”的工作,几乎没有哪一项能放心地让AI单飞。问题究竟卡在哪儿?下面这几道坎儿,几乎是目前业内最难啃的骨头,我们可以按严重程度排个序。 准确性与幻觉的根本矛盾 首先得承认,AI的底层依然是概率模型。这就意味着,但凡任务里掺杂
目录 第一步:装一个连接微信的“桥梁”工具 第二步:扫码一键登录 第三步:将 Openclaw 绑定到你的微信 第四步:大功告成!直接在微信里使唤它吧 要说最近科技圈什么最火,Openclaw 绝对榜上有名。不管是代码编写、方案策划还是长文档处理,它的表现都让人眼前一亮。不过有意思的是,后台每天都能
热门专题
热门推荐
iPhone17越狱:解锁系统潜力的双刃剑 当谈到iPhone17越狱,本质上是在讨论如何通过技术手段解除iOS系统的层层限制,获取设备的最高管理权限。这个过程就像拿到了一把万能钥匙,可以打开苹果生态系统中那些被官方锁定的功能区域。但值得注意的是,这把钥匙在使用时也需要格外小心——它既能开启个性化定
小米蓝牙耳机重置后连不上?别急,根本原因在这里 遇到小米蓝牙耳机重置后无法连接手机的情况,先别急着断定耳机损坏。问题的核心,往往在于一个被称为“软硬件状态同步”的环节——简单来说,耳机虽然清空了数据,进入了可被发现的配对模式,但手机端可能还保留着旧的连接记录或缓存,导致双方信息无法匹配,信任链路无法
宗门灵兽完整养成指南:从入门到精通的全方位攻略 在宗门修仙体系中,灵兽不仅是并肩作战的强大伙伴,更是提升宗门整体实力的战略核心。然而,许多道友在成功获取灵兽后,常对后续的培养路径感到困惑。本指南将系统性地为你解析灵兽养成的完整体系,助你高效培育出能征善战、独当一面的专属灵兽,大幅提升宗门战斗力。 一
如何向书伴阅读投稿? 在阅读社群里分享自己的感悟、解读甚至是衍生创作,本身就是一件充满乐趣和意义的事。书伴阅读无疑是这样一个理想的分享平台。那么,如何才能让你的稿件成功登上这个平台,与更多同好者见面呢? 第一步:找准你的分享角度 动笔之前,先问问自己:你最想分享什么?是读完一本书后那股不吐不快的激动
苹果折叠屏iPhone新进展:三星包揽关键部件,屏幕平整度或成亮点 上周行业里传得沸沸扬扬,说苹果今年秋季要推的首款折叠 iPhone,运行内存定了12GB,将由三星电子供货。按照苹果一向的节奏,生产预计第二季度就会启动。 这还没完。最新消息来了,除了内存,这款折叠设备最核心的部件——屏幕,看来也得





