OpenClaw AI智能体重大漏洞威胁macOS系统安全
2月4日,来自IT之家的消息显示,知名密码管理工具1Password在其官方博客上披露了一则安全警报。2月2日,该公司的安全团队发现,有攻击者正在利用近期备受关注的AI智能体OpenClaw(原名Clawdbot和Moltbot),向众多macOS用户秘密传播并植入恶意软件。

IT之家指出,OpenClaw是一个近期讨论热度极高的AI智能体,其核心竞争力在于所谓的“主动自动化”能力。这款AI无需用户下达具体指令,就能主动完成清理收件箱、预订服务、管理日程以及其他日常事务。不仅如此,它还拥有强大的记忆功能,能够完整保存所有的对话历史,并从过往的交流片段中精准地回应用户的个性化偏好。
攻击者巧妙地利用了OpenClaw的“技能”文件。这些通常采用Markdown格式的文件本用于指导AI学习新任务,却被黑客伪装成看似合法的集成教程。

在看似常规的设置流程中,文档会诱导用户复制并运行一段Shell命令。该命令会在后台解码隐藏的载荷、下载后续脚本,并修改系统设置以移除“文件隔离”标记,从而成功规避macOS内置的安全检查机制。
最终被植入系统的有效载荷被确认为一种“信息窃取类”恶意软件。与传统的破坏型病毒不同,这类软件专注于悄无声息地窃取高价值数据,包括浏览器Cookie、活跃登录会话、自动填充的密码、SSH密钥以及开发者的API令牌。对于开发人员来说,这意味着攻击者可能借此渗透到源代码库、云基础设施乃至企业的CI/CD系统,造成连锁式的数据泄露。
尽管部分开发者将希望寄托于“模型上下文协议”来限制AI的权限,但事实证明,该协议在面对此类攻击时显得形同虚设。

由于这次攻击本质上是在利用文档进行社会工程学欺诈,而非直接调用工具接口,因此可以轻易绕过协议的边界管控。同时,此次事件也暴露出,攻击者对macOS的防御体系极为熟悉。单纯依赖苹果系统的环境隔离机制,已无法有效阻断此类威胁。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
4月汽车销量榜前十仅一款燃油车 燃油车时代即将落幕
四月新能源车零售渗透率突破61 4%,销量前十车型中仅剩一款燃油车。目前汽车保有量仍以燃油车为主,但市场趋势显示,车企正密集推出无需外接充电的油电混动车型,以满足充电不便用户的需求。同时,部分豪华品牌也放缓纯电路线,转向多元动力策略。油电混动成为连接燃油与电动化的重要。
ADC抗癌药市场迎来新入局者药企探索多元支付提升患者可及性
葛兰素史克ADC新药玛贝兰妥单抗在华获批,用于多发性骨髓瘤治疗。ADC药物市场快速增长,国内外药企加速布局,多款产品上市或通过授权合作出海。药企期待通过医保与商业保险等多元化支付体系提高药品可及性,减轻患者负担。
深圳福田AI生态亮相国际人工智能展
第七届深圳国际人工智能展览会开幕,福田区组织12家优质AI企业集体参展,涵盖芯片、硬件及行业解决方案。参展企业包括多家国家级高新技术与专精特新企业,聚焦算力硬件、垂直场景应用,展现区域产业活力与创新生态。展会为企业提供展示与合作平台,体现政策支持对AI发展的赋能作用。
央美陈抱阳解析AI与艺术融合情感认知智能技术如何革新美术教学
中央美术学院陈抱阳教授探讨了AI艺术的深层意义,强调研究应关注人如何观看AI及其对人类感知与情感的影响。他的创作融入中国文化传统,为具身智能艺术提供思想资源,不仅探索AI进入艺术的路径,更思考艺术如何重新定义AI的社会角色。艺术与AI的互动正改变技术理解、观看方式与教学逻辑。
方程豹豹5天神Max版上市 限时售价25.38万元
方程豹豹5天神Max版正式上市,限时售价25 38万元。新车核心尺寸与动力系统保持不变,系统总功率505kW。配置方面取消部分后排豪华功能,但保留了前排座椅加热通风按摩、中控与副驾娱乐屏及智能驾驶辅助系统,聚焦越野性能与核心科技,提供更具性价比的选择。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

