国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】爆火 AI 智能體 OpenClaw 被發(fā)現(xiàn)嚴(yán)重漏洞,可傳播 / 植入 macOS 病毒

0
分享至

關(guān)鍵詞

AI、惡意軟件

密碼管理工具 1Password 于 2 月 2 日發(fā)布博文,其安全團(tuán)隊(duì)發(fā)現(xiàn)有攻擊者利用爆火 AI 智能體 OpenClaw(原名 Clawdbot 和 Moltbot),向 macOS 用戶(hù)散播和植入惡意軟件。


注:OpenClaw 是一個(gè)近期爆火的 AI 智能體,核心競(jìng)爭(zhēng)力在于其 " 主動(dòng)自動(dòng)化 " 能力。該 AI 智能體無(wú)需用戶(hù)發(fā)出指令,即可自主清理收件箱、預(yù)訂服務(wù)、管理日歷及處理其他事務(wù)。同時(shí),它具備強(qiáng)大的記憶功能,能夠保存所有對(duì)話(huà)歷史,并從過(guò)往的對(duì)話(huà)片段中精準(zhǔn)回調(diào)用戶(hù)的偏好設(shè)置。

攻擊者利用了 OpenClaw 的 " 技能 "(Skills)文件,這些通常為 Markdown 格式的文件本用于指導(dǎo) AI 學(xué)習(xí)新任務(wù),卻被黑客偽裝成合法的集成教程。


在看似常規(guī)的設(shè)置過(guò)程中,文檔會(huì)誘導(dǎo)用戶(hù)復(fù)制并運(yùn)行一段 Shell 命令。該命令會(huì)在后臺(tái)解碼隱藏載荷、下載后續(xù)腳本,并修改系統(tǒng)設(shè)置以移除 " 文件隔離(Quarantine)" 標(biāo)記,從而成功躲避 macOS 內(nèi)置的安全檢查。

植入系統(tǒng)的有效載荷被確認(rèn)為 " 信息竊取類(lèi)(Infostealer)" 惡意軟件。與傳統(tǒng)破壞系統(tǒng)的病毒不同,該惡意軟件專(zhuān)注于靜默竊取高價(jià)值數(shù)據(jù),包括瀏覽器 Cookie、活躍登錄會(huì)話(huà)、自動(dòng)填充密碼、SSH 密鑰以及開(kāi)發(fā)者 API 令牌。對(duì)于開(kāi)發(fā)人員而言,這意味著攻擊者可能借此滲透至源代碼庫(kù)、云基礎(chǔ)設(shè)施及企業(yè) CI / CD 系統(tǒng),造成連鎖式的數(shù)據(jù)泄露。

盡管部分開(kāi)發(fā)者寄希望于 " 模型上下文協(xié)議(MCP)" 來(lái)限制 AI 權(quán)限,但事實(shí)證明該協(xié)議在面對(duì)此類(lèi)攻擊時(shí)形同虛設(shè)。


由于攻擊本質(zhì)上是利用文檔進(jìn)行社會(huì)工程學(xué)欺詐,而非直接調(diào)用工具接口,因此可以輕易繞過(guò)協(xié)議邊界。同時(shí),此次攻擊顯示黑客對(duì) macOS 的防御體系極為熟悉,單純依賴(lài)蘋(píng)果系統(tǒng)的環(huán)境隔離已無(wú)法有效阻斷此類(lèi)威脅。



安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專(zhuān)注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
伊朗的下一步

伊朗的下一步

牛彈琴
2026-03-11 08:04:39
東北男人“新戰(zhàn)袍”:4000元的迪桑特,成了體制內(nèi)的隱形工牌

東北男人“新戰(zhàn)袍”:4000元的迪桑特,成了體制內(nèi)的隱形工牌

毒sir財(cái)經(jīng)
2026-02-25 23:40:03
1971年,老太太質(zhì)問(wèn)周恩來(lái)我啥級(jí)別,真相一出令人肅然起敬

1971年,老太太質(zhì)問(wèn)周恩來(lái)我啥級(jí)別,真相一出令人肅然起敬

棠棣分享
2026-03-05 18:11:12
武漢街頭慘案警示:“幸福者退讓” 不是軟弱無(wú)能,而是不值得

武漢街頭慘案警示:“幸福者退讓” 不是軟弱無(wú)能,而是不值得

番外行
2026-03-11 08:40:34
場(chǎng)均22分又如何?走到哪都管不住下半身,這輩子都進(jìn)不了國(guó)家隊(duì)了

場(chǎng)均22分又如何?走到哪都管不住下半身,這輩子都進(jìn)不了國(guó)家隊(duì)了

弄月公子
2026-03-10 16:50:24
走路=續(xù)命!研究:每天2小時(shí)步行量,讓預(yù)期壽命直接+11年

走路=續(xù)命!研究:每天2小時(shí)步行量,讓預(yù)期壽命直接+11年

時(shí)光派健康抗衰
2026-01-13 16:51:51
國(guó)際觀察:打擊伊朗遭遇三大反噬,美國(guó)還能撐多久?

國(guó)際觀察:打擊伊朗遭遇三大反噬,美國(guó)還能撐多久?

澎湃新聞
2026-03-10 17:35:09
抗癌三年竟是誤診!21歲大學(xué)生從狂喜到絕望的48小時(shí)

抗癌三年竟是誤診!21歲大學(xué)生從狂喜到絕望的48小時(shí)

鬼菜生活
2026-03-04 16:47:21
哈維:我曾推動(dòng)梅西回歸巴薩談判長(zhǎng)達(dá)5個(gè)月,但最終被拉波爾塔否決

哈維:我曾推動(dòng)梅西回歸巴薩談判長(zhǎng)達(dá)5個(gè)月,但最終被拉波爾塔否決

懂球帝
2026-03-11 20:53:09
郭士強(qiáng)看好3黑馬,男籃2中鋒崛起,徐杰、胡明軒跟趙睿有意沖冠軍

郭士強(qiáng)看好3黑馬,男籃2中鋒崛起,徐杰、胡明軒跟趙睿有意沖冠軍

林子說(shuō)事
2026-03-11 13:15:24
《我的山與海》收視率三連降,狗血?jiǎng)?huì)有高收視,為何這次不靈了

《我的山與?!肥找暵嗜B降,狗血?jiǎng)?huì)有高收視,為何這次不靈了

馬慶云的影音娛
2026-03-11 08:38:10
猝不及防,安徽某大型建筑公司突然宣布倒閉!

猝不及防,安徽某大型建筑公司突然宣布倒閉!

黯泉
2026-03-11 20:51:35
真把自己當(dāng)皇帝!9個(gè)明星錄節(jié)目強(qiáng)制驅(qū)趕游客,囂張一幕令人惡心

真把自己當(dāng)皇帝!9個(gè)明星錄節(jié)目強(qiáng)制驅(qū)趕游客,囂張一幕令人惡心

林輕吟
2026-03-11 07:11:53
麻了,特雷楊麻了!NBA第一高分背景板誕生

麻了,特雷楊麻了!NBA第一高分背景板誕生

籃球?qū)崙?zhàn)寶典
2026-03-11 19:03:38
古怪的一野:打到最后彭總都怕鎮(zhèn)不住,十萬(wàn)大軍幾乎成了“川軍”

古怪的一野:打到最后彭總都怕鎮(zhèn)不住,十萬(wàn)大軍幾乎成了“川軍”

元哥說(shuō)歷史
2026-03-11 16:30:04
2018年女足國(guó)腳張歐影病逝美國(guó),臨終丈夫?yàn)槠鋼Q7號(hào)球衣

2018年女足國(guó)腳張歐影病逝美國(guó),臨終丈夫?yàn)槠鋼Q7號(hào)球衣

王糬自駕
2026-02-27 12:37:13
回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

就一點(diǎn)
2025-11-22 10:36:39
國(guó)新辦發(fā)布會(huì),2026年養(yǎng)老金調(diào)整方向清晰,釋放積極信號(hào)

國(guó)新辦發(fā)布會(huì),2026年養(yǎng)老金調(diào)整方向清晰,釋放積極信號(hào)

混沌錄
2026-03-11 17:30:04
長(zhǎng)得丑,演技還差,演一部劇毀一部的“戲混子”,終于露餡了!

長(zhǎng)得丑,演技還差,演一部劇毀一部的“戲混子”,終于露餡了!

白色得季節(jié)
2026-03-11 19:47:31
他罵日本沒(méi)事,罵女性被處置了

他罵日本沒(méi)事,罵女性被處置了

家傳編輯部
2026-03-11 16:54:44
2026-03-11 21:39:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6463文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門(mén)口"裝蝦"

頭條要聞

一艘泰國(guó)貨船在霍爾木茲海峽遭炮火襲擊 伊朗強(qiáng)硬表態(tài)

頭條要聞

一艘泰國(guó)貨船在霍爾木茲海峽遭炮火襲擊 伊朗強(qiáng)硬表態(tài)

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂(lè)要聞

田亮一家新年全家福!森碟變清純少女

財(cái)經(jīng)要聞

喚醒10萬(wàn)億存量資金 公積金改革大潮來(lái)了

汽車(chē)要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

健康
游戲
手機(jī)
家居
藝術(shù)

轉(zhuǎn)頭就暈的耳石癥,能開(kāi)車(chē)上班嗎?

再戰(zhàn)六年 Falcom社長(zhǎng)確認(rèn)《軌跡》系列將在2032年完結(jié)

手機(jī)要聞

榮耀Magic V6已正式發(fā)布:對(duì)比榮耀Magic V5,到底有多少區(qū)別?

家居要聞

中式風(fēng)格 人間朝與暮

藝術(shù)要聞

這組剪紙?zhí)懒耍?/h3>

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版