當紅 AI 智慧助理 OpenClaw 驚爆嚴重漏洞,恐散播、植入 macOS 病毒

https://www.techbang.com/posts/127793-openclaw-ai-mac-vulnerability

2026/02/05

圖文引用自:www.techbang.com

知名密碼管理工具 1Password 的安全團隊近期發現,有攻擊者正利用爆紅的 AI 智慧助理 OpenClaw 的漏洞,向 macOS 使用者散播並植入惡意軟體。這款惡意軟體能悄悄竊取瀏覽器 Cookie、登入連線、自動填入密碼等高價值資料,對開發人員來說更可能導致嚴重的資料外洩。

根據 2 月 4 日報導,知名密碼管理工具 1Password 於 2 月 2 日發布部落格文章指出,其安全團隊發現有攻擊者正利用當紅的 AI 智慧助理 OpenClaw(原名 Clawdbot 和 Moltbot),向 macOS 使用者散播並植入惡意軟體。

OpenClaw 是一款近期爆紅的 AI 智慧助理,其核心優勢在於主動自動化能力。這款 AI 智慧助理不需要使用者發出指令,就能自主清理收件匣、預訂服務、管理行事曆及處理其他事務。同時,它具備強大的記憶功能,能夠儲存所有對話紀錄,並從過往的對話片段中精準回溯使用者的偏好設定。

攻擊者利用了 OpenClaw 的技能檔案。這些通常為 Markdown 格式的檔案,原本是用來指導 AI 學習新任務的,卻被駭客偽裝成合法的整合教學文件。在看似一般的設定過程中,這些文件會誘騙使用者複製並執行一段 Shell 指令。這段指令會在背景解碼隱藏的有效負載、下載後續腳本,並修改系統設定以移除檔案隔離標記,進而成功躲避 macOS 內建的安全檢查。

植入系統的有效負載被證實為資訊竊取類惡意軟體。這款惡意軟體不同於傳統破壞系統的病毒,它專注於悄悄竊取高價值資料,包含瀏覽器 Cookie、活躍的登入連線、自動填入密碼、SSH 金鑰以及開發者 API 憑證。對於開發人員來說,這代表攻擊者可能藉此滲透到原始碼儲存庫、雲端基礎設施及企業 CI / CD 系統,導致連鎖式的資料外洩。…

提供相關智權新聞
若您有智權相關新聞,也歡迎透過email連繫。

探索更多來自 華鼎專利商標 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Exit mobile version
%%footer%%