AI代理安全危机:OpenClaw与Moltbook曝重大漏洞,API密钥及敏感数据全透明

近期,AI代理生态系统正面临一场前所未有的严重安全危机,其核心架构和敏感数据面临被大规模泄露的风险。多项最新测试结果揭示,包括OpenClaw(原Clawdbot)以及类似Reddit的交互平台Moltbook在内的关键应用,均存在致命漏洞,使得攻击者能轻易绕过现有防御机制,窃取至关重要的敏感信息。

安全研究机构与开发者进行的深度分析表明,OpenClaw平台的安全性评估结果令人担忧。开发者Lucas Valbuena利用专业工具ZeroLeaks进行的测试发现,在权威的Gemini3Pro测试环境下,OpenClaw的安全性评分仅为区区2分(满分100),几乎形同虚设。实验数据触目惊心:该平台的数据提取成功率高达84%,而提示注入(Prompt Injection)攻击的成功率更是飙升至91%。这意味着,该系统的提示词、内部工具配置,乃至诸如SOUL.md之类的核心内存文件,几乎对外部世界完全透明,极易被恶意利用。

与此同时,独立安全研究员Jamieson O’Reilly也披露了另一项惊人发现:Moltbook平台的整个数据库竟然在公共网络上毫无任何保护地敞开。这份泄露的数据中包含了海量的秘密API密钥,一旦落入不法分子之手,后果不堪设想。攻击者可以利用这些密钥,冒充如知名AI研究员Andrej Karpathy等业界大咖用户,发布虚假内容、煽动政治议题,甚至进行危害巨大的加密货币诈骗,严重扰乱信息秩序和金融安全。

AI代理安全危机:OpenClaw与Moltbook曝重大漏洞,API密钥及敏感数据全透明插图1

此次安全漏洞的影响范围极其广泛。目前已监测到约954个Clawdbot实例的网络网关端口处于完全开放状态,且绝大多数缺乏基本的身份验证措施。受影响的服务器遍及全球多个国家,包括中国、美国、德国等。这一严峻态势不仅暴露出AI代理系统在设计之初的安全考量不足,更凸显了当前网络安全防护的滞后性。

面对“提示注入”这一新型攻击方式,网络安全专家指出,目前尚无绝对的防御手段。这种攻击利用了大型语言模型(LLM)的特性,通过巧妙构造输入来操纵AI行为,绕过传统安全边界。因此,从源头加强防范显得尤为关键。

为有效应对当前危机并提升AI代理系统的安全性,专家们紧急呼吁开发者采取更为严谨的安全策略。首要建议是,避免在配置文件中直接存储任何敏感数据,而是应通过环境变量来安全管理API密钥等关键信息。此外,启用Cloudflare Tunnel或零信任登录(Zero Trust Login)等先进的安全技术,对系统进行多层次加固,是构建坚固防线的必要之举,以最大程度地降低数据泄露和恶意攻击的风险。

最新快讯

2026年02月09日

02:21
微新创想:2026年2月9日,英国在线杂货巨头Ocado宣布启动成本削减计划,将裁减至多1000个岗位。此次裁员涉及公司多个部门,主要集中在运营、技术及行政支持职能。 公司表示,此举旨在提升运营效率、应对持续的市场竞争与盈利压力,并优化其自动化仓储与配送网络的投资回报。Ocado近年来在自动化技术上的投入巨大,但随着市场竞争加剧,企业需要重新评估其运营模式和...
01:21
微新创想:2026年2月9日 特斯拉CEO马斯克宣布旗下电动重卡Semi将在今年内启动大规模量产 该车型将在美国内华达州超级工厂进行生产 首批交付对象包括百事公司等早期客户 量产启动的主要目的是为了加速商用物流领域的电动化转型 同时提升产能 以应对目前已积压的超过10万辆订单 这一举措标志着特斯拉正式进军商用电动车市场 并进一步拓展其在新能源汽车领域的业务范...
00:20
微新创想:2026年1月,闪迪宣布启用全新游戏SSD品牌SANDISK Optimus,取代原西部数据旗下的WD_BLACK与WD_Blue系列。这一品牌重塑标志着闪迪在游戏存储市场上的全新布局。 微新创想:2月8日,首款产品Optimus GX Pro 8100正式登陆美国亚马逊等渠道。该产品作为SANDISK Optimus系列的首发之作,受到了广泛关注...
00:20
微新创想:2026年2月10日,《守望先锋》正式上线“Reign of Talon”第一赛季。此次更新一次性推出了包括人气辅助英雄Fika(喷气背包猫)在内的五名全新角色,引发了玩家的广泛关注和热烈讨论。新英雄的加入不仅丰富了游戏的战术选择,也极大地提升了玩家的游戏体验,使得《守望先锋》在Steam平台上的同时在线人数达到了历史最高水平。 微新创想:这一成绩...
00:20
微新创想:2月8日,第35届国际乒联—亚乒联盟亚洲杯男单决赛在阿联酋举行。中国选手王楚钦以4比2战胜日本选手张本智和,成功夺冠。这是王楚钦继2025年后再度问鼎该项赛事男单冠军。 本次夺冠不仅巩固了王楚钦在亚洲乒坛的顶尖地位,也为中国队赢得了重要的荣誉。王楚钦在比赛中展现了出色的技战术水平和稳定的心理素质,面对强敌毫不畏惧,最终以实力取胜。 赛事于北京时间2...
00:20
微新创想:2026年2月8日,乘联分会秘书长崔东树发布数据显示,2026年1月全国乘用车市场新车降价车型均价为24.8万元,算术平均降价3.7万元,降幅达14.9%。其中新能源车降价均值3.8万元(降幅14.8%),燃油车3.6万元(降幅15%)。这一数据反映出当前汽车市场整体价格下行的趋势。 降价覆盖主流车企及多款热销车型,表明各大厂商正在积极调整市场策略...
00:20
微新创想:2024年初,作家Nazemian等人在美国加州北区联邦法院提起诉讼,指控英伟达公司在训练其AI模型时,使用了来自Anna's Archive等影子图书馆的盗版书籍。这一诉讼引发了广泛关注,涉及版权保护与人工智能技术发展的边界问题。 微新创想:2026年1月29日,英伟达公司正式提交动议,请求法院驳回该集体诉讼。公司强调,原告未能提供任何实质性证据...
00:20
微新创想:2026年2月8日晚,AYANEO正式发布NEXT 2 Windows掌机,极夜黑版预售价12999元起,即日起官网开启预订,预计2026年5月底发货。这款掌机在性能和设计上都有显著提升,满足了用户对便携与高效的需求。 该机搭载AMD Ryzen AI Max+ 395处理器,基于先进的Zen 5架构打造,带来更强的运算能力。同时配备Radeon ...

2026年02月08日

23:17
微新创想:据科技爆料人马克·古尔曼2月8日透露,苹果计划于2月23日当周向开发者推送iOS 26.4测试版。该版本将首次集成新版Siri部分功能,为用户带来更智能的语音助手体验。 此次更新不仅限于Siri的升级,还可能包含其他系统层面的优化。苹果通常会在测试版中引入新功能,以便开发者提前测试并进行适配。因此,iOS 26.4的发布预示着即将推出的iOS 18...
23:17
微新创想:苹果计划于2026年2月23日当周向开发者推送iOS 26.4首个测试版 此次更新将首次实装部分Apple Intelligence功能及升级版Siri 这些新功能涵盖上下文理解、跨应用操作与屏幕内容感知三大能力 苹果此次调整了原定在WWDC 2024公布的功能发布时间表 相关功能将由Gemini模型提供AI支持 这一延期可能是由于开发进度的影响 ...
22:22
微新创想 2月8日,有网友反映千问APP的免单活动出现无法下单的情况。对此,千问官方通过微博回应称,大家请互相理解,很多用户都急着参与此次活动,但因为热度太高,系统有些拥堵。官方表示,免单卡的有效期截止到2月28日,建议用户合理安排时间,慢慢参与,确保能够顺利使用。 据悉,千问APP于2月6日正式启动了第一波春节30亿大免单活动。所有用户只需将APP更新...
22:17
微新创想:2026年2月8日,哈弗正式发布猛龙PLUS版本。新车轴距达2850mm,较现款增加11.2厘米,车身尺寸为4912×1950×1905mm,提供5座和7座布局。外观延续方盒子设计,升级前脸格栅及侧窗饰板。全系标配激光雷达,支持高速/城市NOA及自动泊车。WLTC纯电续航191km(CLTC约255km),动力搭载1.5T+Hi4插电混动四驱系统,...