安全研究人员在OpenClaw的AI技能扩展中发现安全隐患
2026-02-05 07:40:06AI云资讯2202

(AI云资讯消息)最近一周人气爆棚的AI智能体OpenClaw引发新的安全担忧,研究人员在官方市场的数百款用户提交的技能扩展中发现恶意软件。安全公司1Password产品副总裁杰森·梅勒(Jason Meller)在2月2日的公告中指出,OpenClaw的技能中心已沦为攻击面,下载量最高的扩展程序实质上成为恶意软件传播载体。
OpenClaw最初名为Clawdbot,后更名为Moltbot,被定位为一款能实际执行任务的AI智能体,例如管理日历、办理航班值机、清理收件箱等。该程序在用户设备本地运行,用户可通过WhatsApp、Telegram、iMessage等即时通讯应用与AI助手交互。但部分用户赋予OpenClaw访问整台设备的权限,使其能够读写文件、执行脚本并运行系统命令。
这种访问权限本身就存在风险,而伪装成技能增强插件的恶意软件更是加剧了人们的担忧。追踪开源生态系统恶意软件的平台OpenSourceMalware发现,1月27日至29日期间,ClawHub技能市场发布了28个恶意技能,而在1月31日至2月2日期间,另有386个恶意扩展程序被上传至该平台。
OpenSourceMalware指出,这些技能伪装成加密货币交易自动化工具,实则传播窃取信息的恶意软件,诱使用户执行能窃取交易所API密钥、钱包私钥、SSH凭证和浏览器密码等加密资产的恶意代码。
梅勒指出,OpenClaw的技能通常以Markdown文件形式上传,这些文件可能包含针对用户和AI智能体的恶意指令。他在检查ClawHub最热门的扩展程序之一时就发现了这种情况:一个名为Twitter的技能包含引导用户访问特定链接的说明,该链接旨在诱使智能体运行命令以下载信息窃取类恶意软件。
OpenClaw创始人彼得·斯坦伯格(Peter Steinberger)正加紧解决部分风险问题,目前ClawHub平台已要求用户必须拥有注册时间不少于一周的GitHub账户才能发布技能。平台还新增了技能举报功能,但这仍无法完全杜绝恶意软件潜入的可能性。
相关文章
- 浙江大学CCAI宁波中心OpenClaw企业智能体实战训练营在宁波顺利举办
- 百度网盘GenFlow全新升级,融合OpenClaw,支持多人AI协作
- 拥抱赋能OpenClaw智能生态,此芯科技CIX ClawCore螯芯系列芯片震撼首发
- 这家公司“手搓”了一套低空领域的“OpenClaw”? 解密从“遥控能飞”到“可控智飞”的ARC OS系统
- 从“百城送龙虾”到“龙虾全家桶”,百度智能云推动OpenClaw走向产业落地
- 内核级能力加持!国产操作系统为OpenClaw打造安全“隔离舱”
- 当OpenClaw涌向B端,为什么是“营销服”成了第一站?
- OpenClaw B端应用落地——启盟科技首推物管claw,物业行业开始All-in-One工作模式
- 腾讯云ADP Claw升级五大防护,打造安全可用的企业级OpenClaw解决方案
- “始于螯,成于龙” 国产智能体Aeloon在沪重磅发布 旨在对标并超越OpenClaw
- 商汤元萝卜× OpenClaw|不只下棋,更是龙虾AI智能体
- 再也不用自己折腾了!来联想门店工程师为你免费一键装好OpenClaw
- 想帮帮上线OpenClaw免费一键部署,不限品牌,PC通用
- 想帮帮即将上线OpenClaw一键免费安装部署 小白也能轻松“养虾”!
- 零Token更安全!铭凡N5 MAX 内置本地OpenClaw,引领 NAS 行业全新突破
- 企业级场景硬刚OpenClaw,国产智能体bit-Agent小青龙实现全方位碾压!实力远超小龙虾数倍!









