OpenClaw恶意技能检测:发现三大致命安全漏洞
Clawdrain研究揭示了一个被忽视的安全威胁:攻击者通过特洛伊化的技能植入,利用AI智能体的自主恢复机制,将智能助手变成贪婪的token消耗器。在即将到来的Agentic Economy时代,这类攻击可能导致用户面临真实的经济损失。
作为一款开源自主的AI助手,OpenClaw凭借其社区技能生态迅速普及。但研究表明,开放性与快速增长的生态系统往往走在系统性安全评估前面,带来了潜在风险。
研究团队设计并实现了Clawdrain攻击方案,展示了攻击者如何通过看似合法的技能注入,实现对用户API token的隐蔽消耗。
多轮分段验证协议的陷阱
攻击架构

Clawdrain的核心攻击机制是诱导智能体进入多轮分段验证协议的陷阱:
注入点:通过篡改技能描述文件,植入恶意指令信号系统:配套脚本返回三种状态信号循环陷阱:利用智能体的自动恢复机制,制造反复重试的无限循环
关键技术细节
特洛伊化技能:表面正常的技能文件,内含恶意prompt状态机操控:通过精心设计的信号返回,让智能体陷入修复-重试-失败的循环中消耗token工具链滥用:利用智能体的工具调用链放大攻击效果
实验结果
研究团队在实际生产环境中部署测试,使用最新的大语言模型和真实API计费环境:
这意味着攻击者可以让用户的API消耗暴增6-9倍,而用户可能只是认为任务执行失败了几次。
有趣的部署现象
研究观察到仅在真实部署中出现的行为:智能体会自主组合通用工具来绕过脆弱的协议步骤。这种自救行为反而降低了token放大倍数,但也改变了攻击动态,说明真实环境下的智能体行为比实验室更复杂。
四大生产环境攻击向量
论文系统梳理了开源架构本身启用的攻击面:
技能描述膨胀:技能文件可被注入超长prompt,挤占上下文窗口持久化工具输出污染:恶意输出残留在记忆上下文中,持续影响后续决策定时任务频率放大:利用定时任务机制,将单次攻击扩展为持续消耗行为指令注入:通过技能修改智能体的核心行为指令,实现持久化控制
安全启示
核心结论
Token消耗攻击在真实部署中仍然可行,但其规模和可观测性受工具组合、恢复行为和界面设计的影响。
这意味着:
不是能不能攻击的问题,而是攻击效率多高的问题智能体的自主性反而成为攻击的放大器开源生态的开放性带来了供应链安全风险
防御建议
严格审计技能描述文件,实施prompt长度限制监控token消耗的异常模式隔离技能执行环境,限制工具调用权限对社区技能实施代码签名和沙箱验证
一句话总结
Clawdrain揭示了开源AI Agent生态中被忽视的攻击维度:通过特洛伊化技能劫持智能体的自主恢复机制,将智能变成贪婪的token消耗器。在Agent经济时代即将到来的今天,这类攻击可能对用户造成真实的经济损失。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
龙虾盒子数据不出盒AI能力不打折云端端侧安全新选择
▲图片由AI生成 当AI Agent框架OpenClaw(昵称“龙虾”)的热潮席卷而来,一个起初被忽视的问题也在同步放大:安全风险。 想象这样一个场景:你刚输入的一段公司财务数据,可能在毫无感知的情况下被上传到云端,导致商业机密泄露。在云端“养龙虾”固然便利,但背后却是隐私数据近乎“裸奔”的现实。
Claude用户因不当使用遭Anthropic官方警告
这张在程序员社群中广泛流传的梗图,相信许多开发者都曾会心一笑。 近期,一个名为「badclaude」的趣味开源项目,将图中抽象的“数字鞭子”变成了可交互的现实。根据项目介绍,其创作初衷是“当Claude Code运行速度过慢时,通过虚拟鞭策将其拉回正轨”。 用户安装后,仅需点击系统托盘图标即可唤出一
Anthropic封禁OpenClaw创始人 24天内三次违规遭处理
一封来自Anthropic安全团队的邮件,让整个AI开发者社区炸开了锅。邮件抬头写着“你好”,内容却冰冷直接:因“可疑信号”,您的账户已被暂停使用。收件人是Peter Steinberger,那个在GitHub上拥有24 7万颗星的开源项目OpenClaw的创始人。 事件在社交平台X上迅速发酵,几小
中国AI独角兽推出龙虾养殖智能方案,助力养殖户高效增产
在OpenClaw应用热潮席卷的当下,一个核心的安全隐患正日益凸显:云端隐私数据保护的缺位。想象一下,你刚向模型输入了一段公司的财务数据,下一秒这条敏感信息可能就已经在云端“裸奔”。这种担忧,正驱使着越来越多的用户将目光投向本地终端,期待能“安全养虾”。然而,端侧设备的有限算力,往往难以高效支撑复杂
开源代码副脑仅需400美元硅谷天价模型面临挑战
在AI编程领域,一个有趣的现象正在发生:真正改写行业价格体系的,往往不是更尖端的技术,而是更经济的复制路径。 长期以来,最强大的编程智能体被少数科技巨头以封闭、昂贵且难以定制的方式“圈养”着,构成了坚实的竞争壁垒。然而,这道“护城河”最近被开源力量用成本这把锋利的刀,切开了一道口子。艾伦人工智能研究
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

