当前位置: 首页
AI
OpenClaw恶意技能检测:发现三大致命安全漏洞

OpenClaw恶意技能检测:发现三大致命安全漏洞

热心网友 时间:2026-03-13
转载

Clawdrain研究揭示了一个被忽视的安全威胁:攻击者通过特洛伊化的技能植入,利用AI智能体的自主恢复机制,将智能助手变成贪婪的token消耗器。在即将到来的Agentic Economy时代,这类攻击可能导致用户面临真实的经济损失。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

作为一款开源自主的AI助手,OpenClaw凭借其社区技能生态迅速普及。但研究表明,开放性与快速增长的生态系统往往走在系统性安全评估前面,带来了潜在风险。

研究团队设计并实现了Clawdrain攻击方案,展示了攻击者如何通过看似合法的技能注入,实现对用户API token的隐蔽消耗。

多轮分段验证协议的陷阱

攻击架构

图片

Clawdrain的核心攻击机制是诱导智能体进入多轮分段验证协议的陷阱:

注入点:通过篡改技能描述文件,植入恶意指令信号系统:配套脚本返回三种状态信号循环陷阱:利用智能体的自动恢复机制,制造反复重试的无限循环

关键技术细节

特洛伊化技能:表面正常的技能文件,内含恶意prompt状态机操控:通过精心设计的信号返回,让智能体陷入修复-重试-失败的循环中消耗token工具链滥用:利用智能体的工具调用链放大攻击效果

实验结果

研究团队在实际生产环境中部署测试,使用最新的大语言模型和真实API计费环境:

这意味着攻击者可以让用户的API消耗暴增6-9倍,而用户可能只是认为任务执行失败了几次。

有趣的部署现象

研究观察到仅在真实部署中出现的行为:智能体会自主组合通用工具来绕过脆弱的协议步骤。这种自救行为反而降低了token放大倍数,但也改变了攻击动态,说明真实环境下的智能体行为比实验室更复杂。

四大生产环境攻击向量

论文系统梳理了开源架构本身启用的攻击面:

技能描述膨胀:技能文件可被注入超长prompt,挤占上下文窗口持久化工具输出污染:恶意输出残留在记忆上下文中,持续影响后续决策定时任务频率放大:利用定时任务机制,将单次攻击扩展为持续消耗行为指令注入:通过技能修改智能体的核心行为指令,实现持久化控制

安全启示

核心结论

Token消耗攻击在真实部署中仍然可行,但其规模和可观测性受工具组合、恢复行为和界面设计的影响。

这意味着:

不是能不能攻击的问题,而是攻击效率多高的问题智能体的自主性反而成为攻击的放大器开源生态的开放性带来了供应链安全风险

防御建议

严格审计技能描述文件,实施prompt长度限制监控token消耗的异常模式隔离技能执行环境,限制工具调用权限对社区技能实施代码签名和沙箱验证

一句话总结

Clawdrain揭示了开源AI Agent生态中被忽视的攻击维度:通过特洛伊化技能劫持智能体的自主恢复机制,将智能变成贪婪的token消耗器。在Agent经济时代即将到来的今天,这类攻击可能对用户造成真实的经济损失。

来源:https://www.51cto.com/article/838055.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DeepMind之父警示:我开发的AI或威胁人类,却已难以阻止

DeepMind之父警示:我开发的AI或威胁人类,却已难以阻止

新智元报道编辑:KingHZ【新智元导读】从拦截彼得·蒂尔、警告马斯克,到如今公开说「必须有适应能力」,哈萨比斯史诗级转身:AI安全窗口正在永久关闭,他不再幻想制度,而是赌上全部身家——赌影响力,赌

时间:2026-03-30 22:55
DeepSeek挑战Transformer记忆?查表法重塑模型架构新思路

DeepSeek挑战Transformer记忆?查表法重塑模型架构新思路

新智元报道编辑:LRST【新智元导读】ICLR论文STEM架构率先提出「查表式记忆」架构,早于DeepSeek Engram三个月。它将Transformer的FFN从动态计算改为静态查表,用tok

时间:2026-03-30 22:48
华羿机器人登陆港交所市值破百亿,领跑国内国际市场

华羿机器人登陆港交所市值破百亿,领跑国内国际市场

今日,华沿机器人正式在港交所挂牌上市,开启了其资本市场的新征程。此次上市,华沿机器人发售价定为每股17 00港元,折合人民币约14 99元。开盘时,股价为16 8港元,即人民币14 82元,而收盘价

时间:2026-03-30 22:31
被投科技企业版图观察:美团AI如何链接50+伙伴

被投科技企业版图观察:美团AI如何链接50+伙伴

当所有人盯着大模型时,美团看到了什么?作者|徐珊编辑|郑玄「为了保持企业有 Day1 的活力,你必须快速做出好的决策。这对初创企业来说或许很容易,但对大型组织来说却极具挑战。」2016 年,亚马逊创

时间:2026-03-30 21:07
Meta智能眼镜发售在即:两款新品专为近视用户设计

Meta智能眼镜发售在即:两款新品专为近视用户设计

智东西编译 佳扬编辑 云鹏智东西3月30日消息,据彭博社报道,Meta计划下周推出两款全新Ray-Ban智能眼镜,专为佩戴近视眼镜的人士设计。消息人士透露,新款眼镜为矩形和圆形两种款式,主要通过传统

时间:2026-03-30 21:01
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程