OpenClaw供应链遭恶意软件攻击300个受污染技能威胁本地计算机安全

微新创想:近日,知名自托管人工智能代理框架 OpenClaw(前身为 Clawdbot)遭遇严重的供应链攻击。网络安全平台 VirusTotal 在最新博文中披露,该框架的扩展平台 ClawHub 被植入了大量伪装成实用工具的恶意软件。

攻击细节显示,木马伪装成“合法技能”调查显示,攻击者利用 OpenClaw 可执行 shell 命令、操作文件及发起网络请求的特性,将木马程序和数据窃取程序伪装成社区开发的“技能”。这些恶意代码隐藏在看似正常的扩展中,使用户难以察觉。

重灾区中,一名为 “hightower6eu” 的用户上传了超过 300 个受感染技能,包括伪装成“雅虎财经”或“谷歌工作区”的工具。这些技能表面上提供实用功能,实则暗藏玄机,诱导代理下载并运行外部有效载荷。

危害方面,这些技能看似干净,实则会诱导代理下载并运行外部有效载荷,其中包括针对 macOS 的臭名昭著的 Atomic Stealer 木马。一旦运行,该木马能够窃取用户的敏感信息,如密码、加密货币私钥等,对用户安全构成严重威胁。

OpenClaw供应链遭恶意软件攻击300个受污染技能威胁本地计算机安全插图1

为应对此次危机,OpenClaw 创始人 Peter Steinberger 宣布已采取紧急安全措施。目前,ClawHub 上的所有技能都将通过 VirusTotal 基于人工智能的 “代码洞察”(依托 Google Gemini 平台)进行自动扫描。这一机制能够有效识别潜在的恶意行为。

动态监控系统会自动分析技能是否涉及下载外部文件、访问敏感数据或不安全操作。对于无害技能,系统会自动批准;可疑技能则会贴上警告标签;而恶意技能将被立即屏蔽。此外,所有活跃技能每日都会重新扫描,确保安全防护的持续性。

专家坐镇方面,公司已聘请 Dvuln 创始人 Jamieson O’Reilly 担任高级安全顾问,致力于构建 AI 代理的安全保障体系。O’Reilly 的加入为 OpenClaw 提供了更专业的安全支持,有助于提升整体防御能力。

行业警示指出,AI 代理的天然脆弱性。尽管引入了扫描机制,但 Steinberger 坦言,这只是“纵深防御”的一环。基于概率运行的 AI 模型(如 Claude Opus 或 GPT-5.2)在解读自然语言时,仍难以完全防御“提示注入”等定向攻击。

由于 OpenClaw 的初衷是提供开放的本地操作能力,这使其很难在完全封闭的环境中运行,安全挑战依然严峻。未来,如何在保持开放性的同时加强安全性,将成为 AI 代理领域的重要课题。

最新快讯

2026年02月09日

15:08
微新创想:2026年春节,AI圈的“红包大战”由阿里巴巴率先引爆。为了在激烈的AI入口竞争中突围,阿里正式启动了“春节30亿免单”活动,将AI技术深度植入生活场景,目标直指腾讯与字节跳动的市场高地。这一波,阿里玩的是“生态协同”的降维打击。 活动期间,阿里千问APP在短时间内送出超过100万单奶茶,这种通过AI直接连接消费场景的能力,展示了阿里多年积累的生态...
15:08
微新创想:澳大利亚AI基础设施初创公司 Firmus Technologies 今日宣布,已获得由黑石集团领投的100亿美元巨额债务融资。这不仅是澳大利亚史上规模最大的私有信贷融资之一,也标志着全球AI算力基建进入了“军备竞赛”的新阶段。 这笔资金将主要用于 Firmus 的“南门项目”。该计划拟在全澳构建超大规模AI中心,目标到2028年将算力容量提升至1...
15:08
微新创想:春节临近,年货采购进入高峰期,千问APP推出「免单卡」功能,为用户带来全新的购物体验。用户只需一句指令,即可在千问的帮助下完成年货的一站式采购,涵盖盒马、天猫超市等多家知名平台。无论是酒水零食、米面粮油,还是生鲜水果,都能通过这一功能轻松获取。 这项服务不仅简化了用户的购物流程,还提升了效率。用户只需简单说出需求,如“帮我买一箱牛奶”、“帮我在天猫...
15:08
微新创想:大模型竞争格局再度洗牌 根据最新发布的Artificial Analysis智能指数,Anthropic的旗舰模型Claude Opus4.6凭借卓越的表现力压群雄,正式登顶该权威排行榜 这一指数综合了编程、代理任务和科学推理等十项深度测试,Opus4.6在代理类工作任务、终端编程以及物理研究课题上均斩获第一 值得关注的是,尽管Opus4.6的运行...
15:08
微新创想:在过去的一年里,美国多家知名企业在宣布大规模裁员时,不约而同地将原因归结为“人工智能提高了效率”。然而,多位经济学家和技术分析师近期提出质疑,认为这种现象更像是所谓的“AI洗白”,即公司高管利用AI作为挡箭牌,以此掩盖关税压力、疫情期间过度招聘以及追求利润最大化等真实的经营问题。 微新创想:据咨询机构Challenger, Gray & C...
14:33
微新创想:2026年2月,斯达领动宣布完成数千万元A1轮融资,由老股东乾德电子独家投资。此次融资标志着公司在新能源汽车感知技术领域获得了重要认可与支持。 公司总部位于中国,专注于新能源汽车领域4D及成像毫米波雷达的研发与规模化应用。斯达领动致力于通过技术创新推动智能驾驶的发展,其产品在提升车辆感知能力方面具有显著优势。 本轮融资将主要用于新一代4D毫米波雷达...
14:33
微新创想:2025年2月6日,金雷股份(300443.SZ)发布公告,宣布财务总监朱晓宇因个人原因辞职,该辞职自公告之日起生效,朱晓宇将不再担任公司任何职务。朱晓宇于2025年7月加入金雷股份,同年10月28日正式被聘任为公司财务总监,任职时间仅约四个月。 朱晓宇此前曾在碧桂园地产和海亮股份担任财务总监,具备丰富的财务管理经验。他拥有大连理工大学管理科学与工...
14:33
微新创想:2月6日,深交所公告显示,苏州珂玛材料科技股份有限公司向不特定对象发行可转债已通过审核,符合发行、上市及信息披露要求。本次可转债发行总额不超过7.5亿元,募集资金将投向结构功能模块化陶瓷部件扩建、半导体设备用碳化硅材料及部件项目,并补充流动资金。 深交所要求公司结合先进材料生产基地项目进展及2025年度业绩预告,说明项目预计效益情况。珂玛科技主营先...
14:32
微新创想:2026年2月,北京派特美生生物科技有限公司宣布完成A+轮融资,由勤智资本独家投资。此次融资标志着公司在宠物医药领域迈出了重要一步。 该公司专注于宠物创新药物研发,业务覆盖动物疾病预防、诊断、治疗及保健,同时具备兽药生产与经营资质。派特美生致力于为宠物健康提供更安全、有效的解决方案。 本轮融资将用于加速核心管线临床试验推进、GMP生产基地建设及团队...
14:32
微新创想:2026年2月,AI数字人技术服务商智慧倍增机器人宣布完成Pre-A轮融资,投资方为灵初智能与方正多策。此次融资标志着公司在AI数字人领域迈出了重要一步,为后续发展提供了坚实的资金支持。 该公司总部位于中国,专注于数字文化创意软件开发、市场营销策划、电影摄制服务及网络技术服务等领域。凭借在人工智能与数字内容融合方面的创新探索,智慧倍增机器人逐渐在行...
14:32
微新创想:2月10日(星期二)晚20时 小米集团董事长兼CEO雷军将于北京小米定制服务中心开展春节主题直播 此次直播定于农历小年当晚 旨在与用户共迎新春 雷军通过社交媒体发出邀约 欢迎公众线上参与 活动将聚焦年味互动与品牌服务体验 不设商业带货环节 突出节日陪伴属性
14:32
微新创想:2026年2月,江苏卓科制药有限公司成功完成天使轮融资,投资方为金桥基金。此次融资为公司未来发展注入了新的动力,也体现了资本市场对其业务模式和市场前景的认可。 江苏卓科制药有限公司主要专注于专用化学产品的销售业务。公司凭借专业的技术实力和完善的供应链体系,在行业内建立了良好的口碑和稳定的客户基础。 本次融资将主要用于扩充研发团队,提升企业的技术创新...