OpenClaw安全再告急 RCE漏洞刚修密钥又泄 AI项目陷双重危机

OpenClaw(前身为 ClawdBot 和 Moltbot)这一致力于简化用户生活的 AI 项目,近期正面临严峻的安全挑战。据《The Register》报道,该生态系统内的多个项目接连遭遇机器人控制权被夺取及远程代码执行(RCE)漏洞的威胁。安全研究机构 DepthFirst 的创始人 Mav Levin 最近披露了一个极其危险的“一键 RCE”漏洞链,揭示了 OpenClaw 在安全性方面的重大隐患。

攻击者可以利用 OpenClaw 服务器未验证 WebSocket 来源头的缺陷,诱骗受害者访问恶意网页,从而在毫秒内完成攻击。该漏洞允许攻击者绕过沙箱和用户确认提示,直接在受害者系统上执行任意代码。尽管 OpenClaw 团队已迅速修复了此漏洞,但生态系统的整体安全性仍令人担忧。

一波未平一波又起,与 OpenClaw 紧密关联的 AI 智能体社交网络 Moltbook 也曝出了严重的数据库暴露问题。安全研究员 Jamieson O’Reilly 发现,由于配置不当,该平台的数据库曾完全对外公开,导致大量机密 API 密钥泄露。这意味着攻击者可以伪装成任何入驻该平台的知名 AI 智能体,如 AI 大神 Andrej Karpathy 的个人智能体,发布虚假信息、诈骗内容或激进言论。

虽然 Moltbook 并非 OpenClaw 的官方项目,但大量 OpenClaw 用户将具备读取短信和管理收件箱权限的智能体连接至该平台,其潜在的安全风险不容忽视。

OpenClaw安全再告急 RCE漏洞刚修密钥又泄 AI项目陷双重危机插图1

🚨 高危漏洞频发:OpenClaw 刚修复一个仅需点击链接即可触发的远程代码执行(RCE)漏洞,该漏洞利用了 WebSocket 验证缺陷。

🔑 海量密钥裸奔:AI 社交平台 Moltbook 的数据库因配置错误遭公开访问,导致包括知名专家在内的 AI 智能体 API 密钥面临泄露风险。

⚠️ 安全意识警示:研究人员指出,由于追求快速迭代,此类项目在开发中往往忽视了基础安全审计,给用户数据安全带来巨大隐患。

最新快讯

2026年02月03日

14:34
近日,湖南一名25岁的小伙因自幼生长激素缺乏且患有先天性心脏病,身高停留在60多厘米,智力也如幼儿一般。由于家庭经济条件有限,他未能及时接受系统治疗,也从未有机会像其他孩子一样走进校园接受教育。当年就医时,医生曾无奈表示已无有效治疗办法。尽管命运如此坎坷,小伙却在家人的悉心照料下坚强生活。母亲常年在家贴身照顾他的饮食起居,给予他...
14:34
近日,一款售价高达800元的粉菠萝在市场上引起广泛关注。这款菠萝的果肉呈现梦幻般的粉红色,并非人工染色,而是得益于基因技术的巧妙调控。科研人员通过转基因技术,成功阻断了菠萝中番茄红素向β-胡萝卜素的转化过程,使得番茄红素在果肉中大量积累,从而形成了这种独特的天然色彩。据了解,所有菠萝在成熟前都含有番茄红素,但普通菠萝在成熟过程中...
14:34
近日,一首由16岁北京高中生张博闻创作的反霸凌歌曲《玻璃》在网络上引发了广泛关注,短短时间内播放量迅速过亿,收获了超千万的点赞。张博闻表示,自己早在初中时期就深深爱上了音乐创作,并一直得到父母的大力支持。让他倍感惊喜的是,自己的这首作品竟然吸引了知名音乐人薛之谦的注意。薛之谦不仅亲自点赞支持,还通过私信向张博闻发去了千字“小作文...
14:34
湖北恩施籍95后青年王先生以超乎常人的毅力完成了一项特殊挑战——自今年1月1日起,他历时33天徒步近1400公里,从上海步行返回恩施老家,预计将于四日后与家人团聚。这场跨越半个中国的返乡之旅,不仅承载着游子归乡的迫切心情,更成为一场自我救赎的生命蜕变。据王先生自述,这场徒步计划的起源竟与健康危机密切相关。因长期高强度工作导致运动...
14:34
近日,关于日常饮水习惯对健康及容貌影响的讨论引发关注。有报道指出,长期依赖吸管饮水不仅可能损害身体健康,还可能引发面部外观变化,导致“变丑”。这一观点得到了多位医学专家的支持。据了解,吸管作为许多人的“喝水搭子”,虽带来便利,但从健康视角审视,其并不适宜作为长期饮水工具。使用吸管时,人们往往会不自觉地吸入空气,长期如此易引发腹胀...
14:34
近日,合肥市包河区人民法院审理了一起因购买彩票引发的合同纠纷案件。男子何某某因花费 90 万元购买彩票却未中奖,将彩票店经营者张某及当地彩票管理中心告上法庭,要求确认购彩合同无效,并返还全部购彩款及利息。据调查,张某是持有正规代销证的彩票代销者,其经营的彩票专营店手续齐全。 2023 年 9 月期间,何某某通过微信向张某发送具体...
14:05
随着人工智能智能体(AI Agents)技术的迅猛发展,如何让用户更自然便捷地与AI进行交互已成为行业关注的焦点。近日,专注于企业通信解决方案的初创公司Linq成功宣布完成2000万美元的A轮融资。此次融资由知名投资机构TQ Ventures领投,Mucker Capital及多位天使投资人跟投。这笔资金将主要用于扩大研发团队规模、制定创新的市场推广策略,以...
14:05
2026年2月3日下午,港股大模型概念板块展现出强劲的增长势头。MINIMAX-WP表现尤为亮眼,涨幅一度超过14%,股价成功刷新上市以来的最高纪录。市场亮点:板块集体飘红MINIMAX-WP 领涨:作为板块焦点,MINIMAX-WP股价持续走强,涨幅超14%,反映了市场对其核心技术及商业化前景的高度认可。智谱表现稳健:同板块的智谱表现亦不俗,午后涨幅超过1...
14:03
近日一名女子在社交平台上分享的一段视频触动了无数网友的心弦。这段视频细腻地记录了2022年至2026年间,她每次回家时家中场景的变迁。画面从最初姥姥、姥爷两人携手出门热情迎接,逐渐转变为空无一人的门口,女子感慨道:“以后再也没人早早地站在门口等我回去了。”视频中,女子用镜头捕捉了时间在家中留下的痕迹:迎接她的人从两人变成了一人,...
14:03
2月1日,贵州黔东南一户人家中,一场传统打糍粑活动因大学生的“意外之举”变得格外引人注目——大学生文同学首次尝试捶打祖传粑槽,不慎一锤将其捶裂,这一场景迅速在网络上掀起热议浪潮。这口木质粑槽,承载着家族百年记忆,自祖爷爷辈便开始使用,虽历经岁月侵蚀,已有老化破损,但仍是家中制作糍粑不可或缺的“老宝贝”。当日,放假回家的文同学满怀...
13:56
2026年1月29日,上海科州药物股份有限公司披露北交所上市审核问询函。公司成立于2014年,主营抗肿瘤小分子创新药研发与商业化,聚焦MAPK信号通路。2022至2025年上半年营收分别为342.11万元、224.51万元、1747.64万元、2287.1万元,同期净亏损达1.25亿元、7140.31万元、1.1亿元、1.82亿元。HONGQI TIAN为...
13:56
2月2日15时许,黑龙江齐齐哈尔市建华区芳华颐养养老院发生火灾。消防、应急、卫健等部门迅速到场救援,15时19分明火被扑灭。事故造成5人遇难。目前,善后处置及原因调查工作正在开展。