安全研究人员在OpenClaw的AI技能扩展中发现安全隐患
2026/02/05 07:40AI云资讯19189

(AI云资讯消息)最近一周人气爆棚的AI智能体OpenClaw引发新的安全担忧,研究人员在官方市场的数百款用户提交的技能扩展中发现恶意软件。安全公司1Password产品副总裁杰森·梅勒(Jason Meller)在2月2日的公告中指出,OpenClaw的技能中心已沦为攻击面,下载量最高的扩展程序实质上成为恶意软件传播载体。
OpenClaw最初名为Clawdbot,后更名为Moltbot,被定位为一款能实际执行任务的AI智能体,例如管理日历、办理航班值机、清理收件箱等。该程序在用户设备本地运行,用户可通过WhatsApp、Telegram、iMessage等即时通讯应用与AI助手交互。但部分用户赋予OpenClaw访问整台设备的权限,使其能够读写文件、执行脚本并运行系统命令。
这种访问权限本身就存在风险,而伪装成技能增强插件的恶意软件更是加剧了人们的担忧。追踪开源生态系统恶意软件的平台OpenSourceMalware发现,1月27日至29日期间,ClawHub技能市场发布了28个恶意技能,而在1月31日至2月2日期间,另有386个恶意扩展程序被上传至该平台。
OpenSourceMalware指出,这些技能伪装成加密货币交易自动化工具,实则传播窃取信息的恶意软件,诱使用户执行能窃取交易所API密钥、钱包私钥、SSH凭证和浏览器密码等加密资产的恶意代码。
梅勒指出,OpenClaw的技能通常以Markdown文件形式上传,这些文件可能包含针对用户和AI智能体的恶意指令。他在检查ClawHub最热门的扩展程序之一时就发现了这种情况:一个名为Twitter的技能包含引导用户访问特定链接的说明,该链接旨在诱使智能体运行命令以下载信息窃取类恶意软件。
OpenClaw创始人彼得·斯坦伯格(Peter Steinberger)正加紧解决部分风险问题,目前ClawHub平台已要求用户必须拥有注册时间不少于一周的GitHub账户才能发布技能。平台还新增了技能举报功能,但这仍无法完全杜绝恶意软件潜入的可能性。
相关文章
- AI赋能企业降本增效实战启航!零壹岛联合多方成功举办OpenClaw小龙虾&OPC闭门分享会,重构企业经营新范式
- 浪潮 KaiwuDB 亮相 OpenClaw 开发者日,分享Agentic AI 时代数据底座建设思路
- ManageEngine卓豪:OpenClaw火了,AI“养龙虾”警惕这个致命安全风险
- 保姆级 NAS docker 部署 Openclaw 并接入飞书,海康教程
- 实现”养虾”自由.打造全能AI助理!龙虾OpenClaw(原Clawdbot)完美接入智增增API配置指南
- Aginode安捷诺:OpenClaw开启的智能体浪潮,如何重塑下一代智算网络?
- 微软为Copilot测试类似OpenClaw的AI机器人
- 从Agent 浪潮到组织变革,腾讯云携手业界专家共探OpenClaw时代的安全边界与企业进化
- 破解Agent场景落地难题!拓维信息旗下湘江鲲鹏重磅推出OpenClaw部署新范式
- OpenClaw×全屋智能,博联解锁智慧生活新范式
- 行业首发!像素蛋糕正式接入OpenClaw,再次引领行业迈向Agent时代
- 百度智能云联合Founder Park举办AI硬件淘金局,聚焦OpenClaw驱动下的产业新机遇
- 爆火出圈!12 城奔赴,9万人线上围观,极客邦科技OpenClaw 中国行圆满落幕
- 浙江大学CCAI宁波中心OpenClaw企业智能体实战训练营在宁波顺利举办
- 百度网盘GenFlow全新升级,融合OpenClaw,支持多人AI协作
- 拥抱赋能OpenClaw智能生态,此芯科技CIX ClawCore螯芯系列芯片震撼首发
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









