安全研究人员在OpenClaw的AI技能扩展中发现安全隐患
2026-02-05 07:40:06AI云资讯2317

(AI云资讯消息)最近一周人气爆棚的AI智能体OpenClaw引发新的安全担忧,研究人员在官方市场的数百款用户提交的技能扩展中发现恶意软件。安全公司1Password产品副总裁杰森·梅勒(Jason Meller)在2月2日的公告中指出,OpenClaw的技能中心已沦为攻击面,下载量最高的扩展程序实质上成为恶意软件传播载体。
OpenClaw最初名为Clawdbot,后更名为Moltbot,被定位为一款能实际执行任务的AI智能体,例如管理日历、办理航班值机、清理收件箱等。该程序在用户设备本地运行,用户可通过WhatsApp、Telegram、iMessage等即时通讯应用与AI助手交互。但部分用户赋予OpenClaw访问整台设备的权限,使其能够读写文件、执行脚本并运行系统命令。
这种访问权限本身就存在风险,而伪装成技能增强插件的恶意软件更是加剧了人们的担忧。追踪开源生态系统恶意软件的平台OpenSourceMalware发现,1月27日至29日期间,ClawHub技能市场发布了28个恶意技能,而在1月31日至2月2日期间,另有386个恶意扩展程序被上传至该平台。
OpenSourceMalware指出,这些技能伪装成加密货币交易自动化工具,实则传播窃取信息的恶意软件,诱使用户执行能窃取交易所API密钥、钱包私钥、SSH凭证和浏览器密码等加密资产的恶意代码。
梅勒指出,OpenClaw的技能通常以Markdown文件形式上传,这些文件可能包含针对用户和AI智能体的恶意指令。他在检查ClawHub最热门的扩展程序之一时就发现了这种情况:一个名为Twitter的技能包含引导用户访问特定链接的说明,该链接旨在诱使智能体运行命令以下载信息窃取类恶意软件。
OpenClaw创始人彼得·斯坦伯格(Peter Steinberger)正加紧解决部分风险问题,目前ClawHub平台已要求用户必须拥有注册时间不少于一周的GitHub账户才能发布技能。平台还新增了技能举报功能,但这仍无法完全杜绝恶意软件潜入的可能性。
相关文章
- 保姆级 NAS docker 部署 Openclaw 并接入飞书,海康教程
- 实现”养虾”自由.打造全能AI助理!龙虾OpenClaw(原Clawdbot)完美接入智增增API配置指南
- Aginode安捷诺:OpenClaw开启的智能体浪潮,如何重塑下一代智算网络?
- 微软为Copilot测试类似OpenClaw的AI机器人
- 从Agent 浪潮到组织变革,腾讯云携手业界专家共探OpenClaw时代的安全边界与企业进化
- 破解Agent场景落地难题!拓维信息旗下湘江鲲鹏重磅推出OpenClaw部署新范式
- OpenClaw×全屋智能,博联解锁智慧生活新范式
- 行业首发!像素蛋糕正式接入OpenClaw,再次引领行业迈向Agent时代
- 百度智能云联合Founder Park举办AI硬件淘金局,聚焦OpenClaw驱动下的产业新机遇
- 爆火出圈!12 城奔赴,9万人线上围观,极客邦科技OpenClaw 中国行圆满落幕
- 浙江大学CCAI宁波中心OpenClaw企业智能体实战训练营在宁波顺利举办
- 百度网盘GenFlow全新升级,融合OpenClaw,支持多人AI协作
- 拥抱赋能OpenClaw智能生态,此芯科技CIX ClawCore螯芯系列芯片震撼首发
- 这家公司“手搓”了一套低空领域的“OpenClaw”? 解密从“遥控能飞”到“可控智飞”的ARC OS系统
- 从“百城送龙虾”到“龙虾全家桶”,百度智能云推动OpenClaw走向产业落地
- 内核级能力加持!国产操作系统为OpenClaw打造安全“隔离舱”
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源
- 百度千帆深度研究Agent登顶权威评测榜单DeepResearch Bench









