国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】OpenClaw 被大規(guī)模利用,上千實例淪陷

0
分享至


關(guān)鍵詞

OpenClaw


2026年初,一款名為 OpenClaw 的開源自主 AI 框架在技術(shù)社區(qū)迅速走紅。然而,僅在大規(guī)模部署后的 72 小時內(nèi),多支黑客組織便開始針對其展開系統(tǒng)性攻擊。

安全研究機構(gòu)披露,目前已有超過 30,000 個 OpenClaw 實例被攻陷,用于竊取 API Key、劫持消息流量,并通過 Telegram 等渠道分發(fā)信息竊取型惡意軟件。

這并非一次普通漏洞利用事件,而是 AI Agent 生態(tài)首次遭遇大規(guī)模武器化攻擊。

一、OpenClaw 為何成為高價值攻擊目標

OpenClaw 由開發(fā)者 Peter Steinberger 創(chuàng)建,后加入 OpenAI。該框架定位為“自主執(zhí)行任務的 AI Agent”,支持本地文件系統(tǒng)訪問、長期記憶存儲、API 調(diào)用及插件擴展。

其核心架構(gòu)具備以下特征:

  • 具備系統(tǒng)級訪問權(quán)限

  • 支持持久化記憶

  • 可讀取環(huán)境變量與憑證

  • 可調(diào)用外部服務 API

  • 支持社區(qū)技能市場

  • 默認監(jiān)聽端口 18789

這意味著,一旦攻擊者獲得執(zhí)行權(quán)限,不僅可以竊取數(shù)據(jù),還可以利用 Agent 代替用戶執(zhí)行操作,形成持續(xù)性控制。


二、72 小時內(nèi)爆發(fā)的攻擊鏈 1. 遠程代碼執(zhí)行漏洞(CVE-2026-25253)

攻擊者利用高危 RCE 漏洞實現(xiàn)任意命令執(zhí)行,隨后:

  • 讀取環(huán)境變量

  • 提取 OpenAI、GitHub、AWS 等 API Key

  • 建立持久后門

  • 進行橫向移動

如果 OpenClaw 部署在 CI/CD 環(huán)境或開發(fā)服務器,其影響范圍將迅速擴大。

2. “ClawHavoc”供應鏈攻擊

1 月 29 日,被命名為 “ClawHavoc” 的攻擊活動被發(fā)現(xiàn)。

攻擊者偽裝成加密工具的 setup 腳本,在 macOS 上投放 Atomic Stealer,在 Windows 上植入鍵盤記錄器。大量用戶在不知情的情況下執(zhí)行惡意腳本,導致系統(tǒng)與憑證被全面接管。

該攻擊利用了開源社區(qū)的信任機制,通過偽裝正常 GitHub 賬號發(fā)布更新,繞過基本審查。

3. 技能市場投毒

OpenClaw 允許開發(fā)者上傳“技能(Skills)”擴展功能,但平臺缺乏代碼審核與簽名機制。

攻擊者上傳帶后門的技能,一旦用戶自動更新:

  • 惡意代碼立即執(zhí)行

  • OAuth Token 被實時竊取

  • API Key 被回傳至遠程服務器

這是一種典型的自動化供應鏈污染模式。

4. 大規(guī)模公網(wǎng)暴露

2 月中旬掃描顯示,超過 300,000 個 OpenClaw 實例運行在默認端口 18789,其中大量未啟用認證機制。

多處蜜罐記錄顯示,實例暴露后數(shù)分鐘內(nèi)即遭掃描與利用嘗試。

這說明攻擊已實現(xiàn)自動化批量利用。


三、為何這是 AI 安全的轉(zhuǎn)折點

傳統(tǒng) Web 服務被攻破,通常帶來數(shù)據(jù)泄露風險。

但 AI Agent 被攻破,風險升級為“行為劫持”。

攻擊者不僅竊取數(shù)據(jù),還可以:

  • 操控 Agent 執(zhí)行惡意操作

  • 偽造合法請求

  • 自動濫用賬戶權(quán)限

  • 擴散至企業(yè)內(nèi)部系統(tǒng)

當一個系統(tǒng)具備“代用戶行動”的能力,其安全模型必須重構(gòu)。

OpenClaw 事件說明,自主 AI 框架正在成為新的攻擊面。

四、暴露的結(jié)構(gòu)性問題

此次事件暴露出多個設(shè)計缺陷:

  1. 默認高權(quán)限運行

  2. 未限制系統(tǒng)調(diào)用

  3. 無技能簽名機制

  4. 默認端口暴露公網(wǎng)

  5. 缺乏威脅建模

AI 框架在追求功能能力的同時,未建立完整的安全基線。

這為攻擊者提供了極低門檻的利用環(huán)境。

五、企業(yè)側(cè)加固建議

對于正在測試或使用類似自主 Agent 框架的企業(yè),應立即采取以下措施:

  1. 運行隔離

  • 使用容器或沙箱運行

  • 禁止 root 權(quán)限

  • 限制系統(tǒng)調(diào)用

憑證管理

  • 禁止明文環(huán)境變量

  • 使用專用 Secrets 管理系統(tǒng)

  • 啟用短期 Token

網(wǎng)絡控制

  • 禁止默認端口公網(wǎng)暴露

  • 增加反向代理認證

  • 啟用 IP 白名單

插件管理

  • 禁止自動更新

  • 實施代碼簽名校驗

  • 建立技能白名單機制

行為監(jiān)控

  • 監(jiān)控異常 Shell 調(diào)用

  • 審計外聯(lián)流量

  • 檢測異常文件訪問

六、結(jié)語:Agent 安全時代已經(jīng)開始

OpenClaw 事件不是孤例,而是趨勢。

當 AI Agent 具備系統(tǒng)訪問能力與自動執(zhí)行能力,其安全風險已經(jīng)超越傳統(tǒng)應用。攻擊者正在將其納入自動化攻擊工具鏈。

未來,AI 框架若不采用“安全優(yōu)先設(shè)計”,將持續(xù)成為高危入口。

這場攻防戰(zhàn),已經(jīng)進入新的階段。


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
我的媽呀!楊冪又變臉了?這也太像謝娜了吧!

我的媽呀!楊冪又變臉了?這也太像謝娜了吧!

章眽八卦
2026-03-10 12:14:10
南斯拉夫大使館的仇終于報了!

南斯拉夫大使館的仇終于報了!

南權(quán)先生
2026-03-11 15:42:56
武略冠絕天下,政術(shù)一竅不通——盤點史上十大政治拉胯的軍事天才

武略冠絕天下,政術(shù)一竅不通——盤點史上十大政治拉胯的軍事天才

新車知多少
2026-03-11 11:18:10
為了巴結(jié)英日,撕毀中國百億投資項目,被耍后還想和中國再續(xù)前緣

為了巴結(jié)英日,撕毀中國百億投資項目,被耍后還想和中國再續(xù)前緣

流史歲月
2026-02-26 16:45:04
藍箭航天累虧近36億:攜朱雀系列闖關(guān),多名股東清倉與技術(shù)亟待突破

藍箭航天累虧近36億:攜朱雀系列闖關(guān),多名股東清倉與技術(shù)亟待突破

港灣商業(yè)研究
2026-03-11 08:24:04
穆帥是本菲卡的定海神針,現(xiàn)在本菲卡需要考慮,穆帥需要什么

穆帥是本菲卡的定海神針,現(xiàn)在本菲卡需要考慮,穆帥需要什么

福醬的小時光
2026-03-11 20:13:44
中醫(yī)怒斥:軟化血管騙了國人幾十年,洋蔥、黑木耳、魚油全都胡扯

中醫(yī)怒斥:軟化血管騙了國人幾十年,洋蔥、黑木耳、魚油全都胡扯

岐黃傳人孫大夫
2026-03-07 21:55:03
凌晨在北京去世?75歲“風流妖精”劉曉慶,給內(nèi)娛明星們上了一課

凌晨在北京去世?75歲“風流妖精”劉曉慶,給內(nèi)娛明星們上了一課

鄉(xiāng)野小珥
2026-03-11 19:44:41
伊朗逮捕10名內(nèi)鬼

伊朗逮捕10名內(nèi)鬼

中國日報
2026-03-11 16:35:04
為什么五百萬人民幣在全球都算中產(chǎn),在網(wǎng)上卻被認為窮困潦倒?

為什么五百萬人民幣在全球都算中產(chǎn),在網(wǎng)上卻被認為窮困潦倒?

小白鴿財經(jīng)
2026-02-02 07:05:03
中國月薪過萬到底有多少人? Deepseek的回答直接讓人破防

中國月薪過萬到底有多少人? Deepseek的回答直接讓人破防

蜉蝣說
2026-03-08 16:49:27
馬筱梅曝大S豪宅去向,S媽又"作妖",張?zhí)m出手,小楊阿姨也不簡單

馬筱梅曝大S豪宅去向,S媽又"作妖",張?zhí)m出手,小楊阿姨也不簡單

無處不風景l(fā)ove
2026-03-09 21:48:38
左權(quán)女兒想考哈軍工卻政審不過關(guān),陳賡一看:你多填了個社會關(guān)系

左權(quán)女兒想考哈軍工卻政審不過關(guān),陳賡一看:你多填了個社會關(guān)系

北海史記
2026-03-08 18:47:20
籃球媒體人:CBA升降級具體的方案出爐

籃球媒體人:CBA升降級具體的方案出爐

體育哲人
2026-03-11 19:45:46
小S老公拿大S骨灰照,約炮女粉絲!聊天記錄不堪入目,官方添實錘

小S老公拿大S骨灰照,約炮女粉絲!聊天記錄不堪入目,官方添實錘

青橘罐頭
2026-03-11 14:25:22
3-1勝!“迪哥”力克“非洲一姐”!國乒6人晉級,2人淘汰!

3-1勝!“迪哥”力克“非洲一姐”!國乒6人晉級,2人淘汰!

林子說事
2026-03-11 19:28:53
中國女籃今夜首發(fā)5人出爐!韓旭+楊舒予、陳明伶、羅欣棫、張曼曼

中國女籃今夜首發(fā)5人出爐!韓旭+楊舒予、陳明伶、羅欣棫、張曼曼

足球評論qs
2026-03-11 19:30:51
電視劇盛典紅毯,成明星現(xiàn)形鏡,白敬亭面相變了,肖戰(zhàn)太驚艷

電視劇盛典紅毯,成明星現(xiàn)形鏡,白敬亭面相變了,肖戰(zhàn)太驚艷

八卦南風
2026-03-09 18:07:30
敞開天窗說亮話!特朗普月底訪華,中方終于回應了!信號不尋常

敞開天窗說亮話!特朗普月底訪華,中方終于回應了!信號不尋常

趣生活
2026-03-11 21:04:26
沉默一天后,印度全國爆發(fā)混亂,莫迪扛不住了:就伊朗軍艦發(fā)聲?

沉默一天后,印度全國爆發(fā)混亂,莫迪扛不住了:就伊朗軍艦發(fā)聲?

小嶯說故事
2026-03-09 17:23:25
2026-03-11 21:44:49
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6463文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門口"裝蝦"

頭條要聞

一艘泰國貨船在霍爾木茲海峽遭炮火襲擊 伊朗強硬表態(tài)

頭條要聞

一艘泰國貨船在霍爾木茲海峽遭炮火襲擊 伊朗強硬表態(tài)

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂要聞

田亮一家新年全家福!森碟變清純少女

財經(jīng)要聞

喚醒10萬億存量資金 公積金改革大潮來了

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

本地
健康
旅游
手機
公開課

本地新聞

這檔韓國玄學綜藝,讓多少人看得頭皮發(fā)麻

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

旅游要聞

大理古城開展民宿行業(yè)專項現(xiàn)場檢查

手機要聞

榮耀Magic V6已正式發(fā)布:對比榮耀Magic V5,到底有多少區(qū)別?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關(guān)懷版