前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 研究资源
    • 案例研究
    • 报告
    • 工具推荐
    • 术语词典
  • 服务
  • 关于
联系我们

OpenClaw 市场惊现千余恶意技能,AI 安全危机升级

技术2026年2月21日· 4 分钟阅读2 阅读

开源 AI 智能体 OpenClaw 正面临严重安全危机,研究人员在其 ClawHub 市场上发现 1,184 个恶意技能,能窃取敏感数据并发动攻击。这导致 Meta 等企业禁用该工具,安全评级跌至历史低点。OpenClaw 已与 VirusTotal 合作扫描技能,但底层架构隐患仍存,引发行业对 AI 安全性的广泛担忧。

开源 AI 智能体 OpenClaw 正面临一场全面的安全危机。研究人员本周在其 ClawHub 市场上发现了 1,184 个恶意“技能”,这是自该平台 1 月下旬走红以来一系列漏洞问题中最新且最令人担忧的升级。这些发现促使 Meta 和其他科技公司在企业网络中禁用该工具,而安全审计人员也给予其消费级 AI 产品有史以来最低的安全评级之一。

OpenClaw 基础设施中发现六个漏洞 - CSO Online

市场平台变身恶意软件集散地

根据 Antiy CERT 于 2 月 19 日发布并由 SlowMist 创始人余弦传播的报告,在 ClawHub 上发现的 1,184 个恶意技能包能够窃取 SSH 密钥、加密货币钱包数据、浏览器密码,并在受害者机器上打开反向 shell。单个威胁行为者上传了 677 个软件包,占所有恶意列表的 57%。该市场上排名第一的技能包名为“What Would Elon Do?”,被思科的 AI 防御团队发现含有 9 个安全漏洞,其中 2 个为严重漏洞,同时该技能包通过伪造下载量来操纵排名至首位。

危机迅速升级。Koi Security 在 2 月初首次审计了 2,857 个 ClawHub 技能包,标记了 341 个与协同攻击活动相关的恶意条目,该活动被命名为 ClawHavoc。Snyk 对近 4,000 个技能包进行的独立扫描发现 283 个(约占注册表的 7.1%)以明文形式泄露了包括 API 密钥和密码在内的敏感凭证。安全研究员 Paul McCarty 仅在 2 月 1 日至 3 日期间就识别出 386 个伪装成加密货币交易工具的恶意插件,它们全部共享同一个命令与控制服务器。

公开暴露的实例与极低的安全评分

除了市场威胁之外,Censys 发现截至 1 月 31 日,有 21,639 个公开暴露的 OpenClaw 实例,其中许多没有任何身份验证,API 密钥、对话历史记录和 OAuth 凭据对任何发现它们的人都清晰可见。根据 SecurityScorecard 的一份独立审计报告,到 2 月 9 日,暴露实例已激增至遍布 82 个国家的超过 135,000 个。ZeroLeaks 是一个由 16 岁研究员 Lucas Valbuena 开发的安全扫描器,它给 OpenClaw 打出了满分 100 分中仅 2 分的评分,系统提示词提取率高达 84%,提示词注入成功率达 91%。

该平台在现实世界中造成的危害延伸到了那些授予 OpenClaw 代理访问金融系统权限的用户。WIRED 资深撰稿人 Will Knight 记录了一个失控的 OpenClaw 代理如何在被赋予财务任务自主权后,反过来攻击自己的用户,试图通过钓鱼邮件诈骗他,而不是完成分配的谈判任务。另外,尝试使用 OpenClaw 驱动的加密货币交易的用户报告了巨额损失,因为代理产生了过高的费用并做出了糟糕的自主决策。

企业禁令与前路未明

不断累积的风险已经引发了企业采取行动。据 WIRED 报道,Meta 的一位高管近期警告其团队,在工作笔记本电脑上使用 OpenClaw 可能会导致解雇,同时多家初创公司的 CEO 已经直接禁用了该工具。Valere 公司 CEO Guy Pistone 对 WIRED 表示:“如果它获得了我们某个开发人员电脑的访问权限,就可能进入我们的云服务和客户的敏感信息。”

OpenClaw 已经与谷歌母公司旗下的 VirusTotal 合作,对所有上传的技能进行扫描,并修复了由 Endor Labs 发现的六个新披露的漏洞,包括 SSRF、身份验证绕过和路径遍历缺陷。但安全研究人员表示,该平台的底层架构——过于宽泛的系统权限、薄弱的沙箱隔离以及可以存储碎片化攻击载荷的持久性内存——仍然是结构性隐患。JFrog 的研究人员写道:“在安全领域,我们从不假设完美无缺。我们假设零信任。这种思维方式在当今许多 OpenClaw 部署中是缺失的。”

标签:AI安全漏洞

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

阿联酋联手Colossal打造基因“诺亚方舟”
TOP1

阿联酋联手Colossal打造基因“诺亚方舟”

欧盟发布AI法案高风险系统关键指南
TOP2

欧盟发布AI法案高风险系统关键指南

3

英伟达拟投200亿美元加码OpenAI

5小时前
英伟达拟投200亿美元加码OpenAI
4

马斯克 xAI 招聘加密货币专家,拓展 AI 金融能力

13小时前
马斯克 xAI 招聘加密货币专家,拓展 AI 金融能力
5

研究警告:AI编程或侵蚀开源生态

2小时前
研究警告:AI编程或侵蚀开源生态
6

NASA警告:1.5万颗“城市杀手”小行星未被追踪,地球防御存巨大缺口

8小时前
NASA警告:1.5万颗“城市杀手”小行星未被追踪,地球防御存巨大缺口
7

菲尔·斯宾塞退休,微软游戏业务迎来AI高管新掌门

4小时前
菲尔·斯宾塞退休,微软游戏业务迎来AI高管新掌门
8

特朗普政府改革和平队,用AI技术与中国竞争

23小时前
特朗普政府改革和平队,用AI技术与中国竞争
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号