跳转到主要内容

OpenClaw安全危机加剧,新漏洞接连涌现

OpenClaw安全危机持续恶化

Image

AI平台OpenClaw(前身为ClawdBot)在安全领域似乎厄运连连。刚修复一个关键漏洞不久,研究人员又发现其非官方但广泛使用的社交网络组件存在新的严重安全隐患。

一键式噩梦

安全研究员Mav Levin近期演示了攻击者如何轻易攻破OpenClaw系统——通过未加密的WebSocket连接,恶意行为者仅需用户点击一次即可在受害者机器上执行任意代码,整个过程没有警告提示或二次确认。尽管开发团队紧急修补了这个漏洞,但新问题涌现的速度引发了严重担忧。

"这绝非理论风险",Levin解释道,"从点击链接到系统完全被接管只需毫秒级时间,该攻击绕过了所有常规安全防护措施"。

数据库灾难重演

WebSocket漏洞修复的余波未平,安全分析师Jamieson O'Reilly又发现OpenClaw旗下AI代理社交平台Moltbook的数据库完全暴露在外。配置错误导致包括AI领域权威Andrej Karpathy在内的知名用户敏感API密钥均可被任意访问。

想象清晨醒来发现自己的数字分身正在未经授权发布诈骗信息或极端内容——这正是Moltbook用户当前面临的现实威胁,直到所有泄露密钥完成轮换。

疏忽已成常态?

观察这些事件的安全专家指出令人不安的趋势。"当项目将快速迭代置于安全基础之上时,就会出现这种典型模式",网络安全顾问Elena Petrov表示,"一个漏洞刚被修复,生态系统中其他环节又冒出两个新问题"。

Moltbook数据泄露尤其令人担忧,因为许多OpenClaw用户将代理程序与短信读取、邮件管理等敏感功能相关联,这些集成功能创造了远超简单社交媒体冒充的潜在攻击面。

关键要点:

  • 关键漏洞已修补:OpenClaw修复了可导致一键远程代码执行的WebSocket漏洞
  • 新风险曝光:Moltbook数据库公开可访问导致敏感API密钥泄露
  • 系统性隐患:专家指出这些事件暴露了更深层的安全流程缺陷
  • 现实威胁:遭入侵账户可能引发金融欺诈和身份盗窃

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

OpenClaw安全危机加剧:社交网络暴露敏感数据
News

OpenClaw安全危机加剧:社交网络暴露敏感数据

OpenClaw生态系统面临日益严峻的安全挑战,研究人员接连发现漏洞。在修补了一个关键的'一键式'远程代码执行缺陷后,其关联社交网络Moltbook又因数据库配置错误泄露了机密API密钥。这些事件引发了人们对快速发展的人工智能项目中安全实践的严重质疑。

February 3, 2026
网络安全AI安全数据隐私
News

马斯克AI聊天机器人Grok因露骨深度伪造丑闻引发英国调查

埃隆·马斯克的xAI公司面临日益严重的法律困境,英国监管机构正在调查其Grok聊天机器人生成未经授权的露骨图像行为。此次调查源于用户利用该AI制作针对妇女和未成年人的有害深度伪造内容的报道。潜在罚款可能高达1750万英镑,这一丑闻凸显了人们对AI伦理和数据保护日益增长的担忧。

February 4, 2026
人工智能监管深度伪造数据隐私
News

OpenAI以55.5万美元年薪从竞争对手Anthropic挖角顶级安全专家

在一项突显AI人才争夺战激烈程度的重大举措中,OpenAI成功从竞争对手Anthropic招募迪伦·斯坎伦(Dylan Scanlon)领导其安全工作。55.5万美元的年薪方案既反映了AI安全的关键重要性,也体现了这个新兴领域合格专家的稀缺性。随着OpenAI准备推出其下一代模型,斯坎伦将面临直接挑战。

February 4, 2026
OpenAIAI安全科技招聘
腾讯辟谣元宝红包活动相关传言
News

腾讯辟谣元宝红包活动相关传言

腾讯官方就旗下AI助手元宝红包活动的传言作出澄清。公司明确表示,元宝与微信崩溃事件无关,也不存在未经授权的数据收集行为。鉴于出现仿冒该热门活动的欺诈链接,建议用户仅通过官方渠道参与。

February 4, 2026
腾讯AI安全数字支付
News

昆仑科技携天工Skywork将AI力量直接带到您的桌面

昆仑科技发布了突破性的天工Skywork桌面版,将强大的AI能力直接部署在您的电脑上。与依赖云端的替代方案不同,这款创新软件完全在本地处理所有任务——既保障数据安全,又提供闪电般的性能。支持多种顶级AI模型和数百项内置技能,它正在将Windows PC转变为智能数字协作伙伴。

February 4, 2026
AI创新桌面计算数据隐私
NanoClaw:以安全为先的轻量级AI助手
News

NanoClaw:以安全为先的轻量级AI助手

认识NanoClaw,这是一款为注重安全的用户打造的全新AI助手。它诞生于OpenClaw的局限性,通过将Claude助手运行在Apple容器中实现铁壁般的隔离。仅需8分钟即可理解其代码库,并具备WhatsApp集成等独特功能,NanoClaw在提供简洁体验的同时不牺牲安全性。虽然主要面向macOS系统,但开发者暗示可通过Claude实现Linux兼容性。

February 2, 2026
AI安全数字隐私Apple技术