OpenClaw 的快速增长在其架构和部署中引入了广泛的安全漏洞。文章《AI 代理热潮变得危险:OpenClawOpenClaw 的快速增长在其架构和部署中引入了广泛的安全漏洞。文章《AI 代理热潮变得危险:OpenClaw

AI代理热潮转向风险:OpenClaw使数百万人面临黑客攻击和加密货币盗窃威胁

2026/04/01 16:08
阅读时长 4 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。
  • OpenClaw的快速增长在其架构和部署中引入了广泛的安全漏洞。
  • 恶意扩展程序和配置错误的系统是风险的主要驱动因素,导致数据盗窃和系统入侵。
  • CertiK警告,缺乏经验的用户应延迟采用,直到实施更强的安全保障措施。

OpenClaw的快速采用正在制造新的安全挑战,研究人员警告称,该AI代理框架引入了多种数据泄露、系统入侵和加密货币相关盗窃的途径。根据CertiK的说法,这些风险是由外部输入与本地执行环境之间的交互驱动的,如果没有适当的保护,可能会被利用。

该平台作为一个自主助手运作,连接到WhatsApp、Slack和Telegram等消息服务,同时管理电子邮件、日历和文件等任务。自2025年11月推出以来,它迅速扩展,覆盖了数十万开发者和数百万用户。这种快速增长导致了报告所描述的重大"安全债务",因为实际使用超出了其初始设计假设。
相关:Meta着眼推出稳定币,为其30亿用户网络提供支付支持

广泛缺陷浮现

CertiK的调查结果显示,OpenClaw在短时间内累积了超过280个安全公告和100多个漏洞,凸显其架构中持续存在的弱点。与此同时,全球范围内已发现大量公开暴露的部署,其中许多缺乏足够的保护措施。

第三方扩展程序代表了一个关键的攻击载体,生态系统中发现了恶意工具和虚假软件包。这些组件可以通过基于语言的输入操纵代理行为,使它们能够绕过传统检测系统。一旦激活,它们可能会提取敏感数据,如登录凭证和加密钱包信息。

报告还强调,即使在没有软件错误的情况下,配置不当的部署也可能被利用,从而增加整体风险。因此,CertiK建议经验较少的用户避免部署OpenClaw,直到实施更强的安全保护措施。

相关:Bitrefill黑客攻击暴露钱包和礼品卡系统,北韩联系浮现

帖子《AI代理热潮转向风险:OpenClaw使数百万人面临黑客攻击和加密货币盗窃》首次出现在Crypto News Australia。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

交易GOLD(XAUT)USDT,瓜分100万USDT

交易GOLD(XAUT)USDT,瓜分100万USDT交易GOLD(XAUT)USDT,瓜分100万USDT

0费率,最高支持1000倍杠杆,低保证金率,高流动性