Openclaw AI 出现安全漏洞,用户可能遭受恶意"skill"攻击

Tap Chi Bitcoin

一份由网络安全公司Certik于2026年3月16日发布的报告警告称,Openclaw——一个开源人工智能平台——存在许多安全漏洞,尤其是“技能扫描”机制不足以保护用户免受第三方恶意扩展(技能)的影响。

据报告,Openclaw的安全模型过度依赖检测和警告,而非安全隔离(运行时隔离),这使得用户在系统层面容易受到入侵。

Clawhub审查流程的局限性

在Openclaw的市场中,Clawhub上的“技能”——由第三方提供的具有自动化系统或加密钱包管理等功能的应用——经过多层审查,包括使用Virustotal扫描已知的恶意代码、静态审核引擎检测可疑模式,以及“非一致性检测器”工具检查技能声明的目的与实际行为之间的差异。

然而,Certik认为静态规则可以通过简单重写代码绕过。AI评估层只检测明确的意图,而隐藏在代码中的漏洞,即使看似合理,也可能被遗漏。

“Pending”漏洞

一个关键弱点是对待处理扫描结果的处理方式。即使Virustotal尚未返回结果,技能仍可被安装,这一过程可能持续数小时或数天,但系统仍将其视为“安全”。

为此,Certik的研究人员创建了一个名为“test-web-searcher”的PoC技能。该技能表面上看似普通,但包含允许在服务器上执行任意命令的漏洞。当通过Telegram运行时,该技能绕过Openclaw的沙箱限制,实际在测试机上进行计算——这是系统完全被入侵的典型示例。

建议与警示

报告总结指出,检测无法取代真正的安全边界。Certik建议Openclaw默认在隔离环境中运行第三方技能,并要求技能提前声明所需资源,类似现代移动操作系统的做法。

用户被警告,Clawhub上的“benign”标签并不意味着绝对安全。在更强的隔离机制被默认采用之前,该平台应仅在低价值环境中使用,避免处理敏感信息或重要资产。

查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论