警惕OpenClaw漏洞威胁macOS用户 病毒植入风险升级

OpenClaw(原名 Clawdbot)作为近期在 AI 领域迅速崛起的智能体,凭借其卓越的“主动自动化”功能赢得了广泛关注。然而,随着其知名度的飙升,一个严峻的安全隐患也逐渐浮出水面。据密码管理工具 1Password 的安全团队最新监测报告显示,已有不法分子利用 OpenClaw 平台的机制漏洞,针对 macOS 用户发动了精准的恶意软件攻击。

OpenClaw 的设计初衷是通过自主处理邮件、日历等日常事务,有效提升用户的工作效率,将用户从繁琐的事务性工作中解放出来。然而,这款智能体用于指导学习的“技能”(Skills)文件却意外地成为了黑客的攻击入口。攻击者精心设计恶意代码,并将其伪装成合法的集成教程,通过极具迷惑性的方式诱导用户在设置过程中运行特定的 Shell 命令。一旦用户执行这些恶意指令,脚本便会迅速修改系统设置,并移除 macOS 内置的“文件隔离”标记。这一操作相当于人为关闭了系统的安全防护机制,使得信息窃取类病毒能够长驱直入,绕过安全检查。

这类恶意软件具有极强的隐蔽性,其核心目标是对用户的高价值敏感数据进行静默窃取。无论是存储在浏览器中的登录会话、自动填充密码,还是开发人员至关重要的 SSH 密钥和 API 令牌,都面临着前所未有的风险。值得注意的是,即便是目前备受推崇的“模型上下文协议(MCP)”也难以在这种社会工程学欺诈面前发挥有效的防御作用。

警惕OpenClaw漏洞威胁macOS用户 病毒植入风险升级插图1

面对这一严峻的安全形势,专家们紧急提醒广大用户:在享受 AI 工具带来的便利和效率提升的同时,必须时刻保持警惕,尤其要警惕非官方渠道提供的集成脚本。这些脚本极有可能暗藏玄机,一旦执行可能导致系统权限失控,造成不可挽回的损失。安全专家强烈建议用户仅从官方渠道获取和安装 OpenClaw 的“技能”文件,并定期进行安全检查,确保系统安全。

🚨 安全预警:爆火 AI 智能体 OpenClaw 存在严重漏洞,攻击者正利用其向 macOS 用户散播窃密病毒。黑客通过伪装“技能”文件诱导用户执行恶意 Shell 命令,从而强制关闭 macOS 的安全防护机制。⚠️ 数据威胁:病毒专注于静默窃取密码、会话 Cookie 及开发者 API 令牌,可能导致个人及企业云端资产被全面渗透。

最新快讯

2026年02月04日

11:01
2026年2月4日,微信官方信息发布平台“微信派”发布《关于第三方诱导分享行为的打击公告》,公开通报了对腾讯旗下AI应用“元宝”相关春节营销活动的处置结果。公告显示,近期微信平台收到大量用户针对“元宝”App的反馈与投诉。经核实,该产品在春节营销活动中,通过“做任务”、“领红包”等手段,诱导用户高频次将活动链接分享至微信群等私域场景。微信方面认为,此类行为严...
11:01
近期,国产 AI 大模型领域迎来高光时刻。随着技术突破与开源生态的繁荣,中国 AI 产业正以前所未有的速度迈向全球领先地位。技术里程碑:科研成果首登《自然》1月28日,北京智源研究院自研的 “Emu3” 模型成功登上国际顶尖科学期刊《自然》(Nature)。这不仅是中国科研机构在大模型领域首次获得此类学术认可,更标志着国产 AI 在底层架构创新上实现了重大突...
11:01
今日上午,大量网友反映在微信群及私聊中分享的腾讯元宝红包链接已无法直接打开。 页面显示“网页内容包含诱导分享、关注等诱导行为内容,请长按网址复制后使用浏览器访问”。微信此次拦截涉及腾讯自家的AI产品“元宝”。目前,用户若想参与红包活动,必须通过外部浏览器手动跳转,便捷性大打折扣。截至发稿时,正值 2026 年春节前夕的“红包大战”关键期。除腾讯元宝...
11:01
谷歌 DeepMind 与 Kaggle 联合宣布对公开基准测试平台 Game Arena(游戏竞技场)进行重大升级,正式引入“狼人杀”与“扑克”两款经典策略游戏。这一举措标志着 AI 性能评估已从传统的逻辑运算(如国际象棋)向更复杂的社交推理与不确定决策领域跨越,开启了 AI 认知能力测试的新篇章。 测评维度:从逻辑思维到社交伪装 DeepMind 指出,...
11:00
微新创想2月4日消息,当地时间2月3日,AMD公司公布2025年第四季度及全年财务报告,双双创下历史新高。财报显示,该公司2025年第四季度营收103亿美元创纪录,同比增长34%;2025年全年,AMD实现创纪录的346亿美元营收,同比增长34%。本季度,AMD的毛利率为54%,净利润为15亿美元。全年来看,AMD的非GAAP毛...
11:00
随着立春节气的脚步日益临近,一项古老而充满智慧的民间传统——"躲春",再次成为人们热议的话题。这一习俗承载着中华民族对自然规律的深刻理解和对美好生活的向往。据传统说法,立春作为一年之始,是新旧气场交替的关键时刻,此时天地间的能量场波动较大。部分特定人群需要通过"躲春"来顺应自然变化,避开可能的不利影响,以祈求新的一年平安顺遂、吉祥如意。 今年,有四类人群被特...
10:30
2月4日,2026厦门马拉松赛在厦门落幕。银联商务联合厦门文广体育有限公司,响应厦门市商务局促消费要求,创新推出“票根经济”综合解决方案。该方案将参赛者电子报名凭证转化为定向消费券,覆盖赛事周边餐饮、交通、文旅等场景,实现“以赛引客、以客促消”。项目在赛事期间上线,面向3万名参赛选手及工作人员发放,有效提升本地消费活跃度。
10:30
2026年2月3日,SINCEREWATCH HK全资附属公司北京麦立威尔科技有限公司与冯梅英签署协议,以100万元人民币收购南通荣煜能源科技有限公司51%股权。交易对价通过完成时发行承兑票据支付。南通荣煜主营天然气批发零售及LNG、CNG分销业务。交易完成后,SINCEREWATCH HK将间接持有目标公司过半数权益,实现控股。此举旨在拓展其能源服务布局...
10:30
美敦力于2月3日宣布达成一项重大战略投资,将以最高5.85亿美元的价格收购以色列领先的医疗科技公司CathWorks。此次交易标志着美敦力在精准医疗领域的又一重要布局,CathWorks凭借其创新的AI与计算机视觉技术,为无创冠状动脉功能评估开辟了全新路径。 CathWorks的核心产品FFR平台通过先进算法实时生成三维冠脉图像及血流动力学参数,能够在术前精...
10:30
2026年3月10日起,Shopee新加坡站将延迟发货率(LSR)罚款门槛由10%下调至5%。此举旨在提升订单履约时效与配送体验。每周LSR超5%的卖家将被计入罚分系统并受处罚。平台提供3月10日至24日两周宽限期:期间LSR介于5%—10%者免罚分。卖家需优化物流发货流程以适应新规。
10:29
2026年2月,济南睿达物联网有限公司旗下智能洗车品牌小睿智洗成功完成第三轮融资,此次由山东财金资本独家领投,彰显了资本市场对该企业创新模式的认可。作为物联网技术在汽车后市场领域的先行者,小睿智洗自主研发的24小时无人值守智能洗车系统,通过精准的智能控制技术,实现了车辆表面无损清洗与漆面深度上光护理的一体化服务,为车主提供了高效便捷的洗护体验。据悉,本次融资...
10:29
2026年2月3日,EPS创健科技(03860.HK)与鸿事达医疗正式达成战略合作,双方签署谅解备忘录,计划以4000万至4500万港元的价格收购中国基因工程有限公司16.23%的股权。这一战略性投资将显著增强EPS创健在生物制药研发与产业化领域的竞争优势,为其拓展国内高技术生物药资产注入强劲动力。 中国基因工程有限公司是一家在香港注册的知名生物科技企业,其...