91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OpenClaw爆火之后,AI邁入“黑暗森林”時(shí)代

Simon觀察 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:黃山明 ? 2026-03-09 06:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)近期,一款在全球開發(fā)者社區(qū)和科技圈現(xiàn)象級(jí)爆火的開源AI智能體(AIAgent)框架火出了圈,它被用戶親切地稱為“數(shù)字龍蝦”或“全能管家”,這就是OpenClaw。這并不是一款單純的聊天機(jī)器人,而是一個(gè)真正能夠幫助我們執(zhí)行具體任務(wù)的助手。

也因此,OpenClaw在GitHub上的星標(biāo)數(shù)在短短3個(gè)月內(nèi)從0飆升至25萬以上,超越了Linux內(nèi)核和React的歷史增速,成為GitHub史上增長(zhǎng)最快的項(xiàng)目。但也正是由于OpenClaw的出現(xiàn),催生了大量的“惡意仿冒項(xiàng)目”和“寄生攻擊”,這些惡意項(xiàng)目不僅難以識(shí)別,并且一旦中招,破壞力遠(yuǎn)超傳統(tǒng)病毒。這也讓AI正式進(jìn)入到“黑暗森林”時(shí)代。

OpenClaw爆火之后

OpenClaw作為一款開源的AI Agent,其作者為知名開發(fā)者PeterSteinberger,也是PSPDFKit的作者,曾用名Clawdbot、Moltbot。與其他的AIAgent不同的是,OpenClaw可以操作瀏覽器、讀寫文件、執(zhí)行系統(tǒng)命令、調(diào)用API,并通過WhatsApp、Telegram、飛書等聊天軟件接收指令和匯報(bào)結(jié)果。

這種能夠切實(shí)幫助人們進(jìn)行操作而非只是提供建議的能力,讓普通用戶第一次感受到AI真的能夠替自己干活。

更重要的是,在如今數(shù)據(jù)隱私日益敏感的今天,OpenClaw的完全開源與本地化部署能力可以讓用戶完全放心。因此代碼完全開放,也可以直接部署在個(gè)人電腦NAS或私有服務(wù)器中,同時(shí)數(shù)據(jù)完全自主可控,不會(huì)上傳到第三方云端,與Claude、ChatGPT等“黑盒”服務(wù)形成鮮明對(duì)比。

當(dāng)然,最關(guān)鍵的一點(diǎn)是,這款A(yù)I直接接管了執(zhí)行權(quán)。例如需要修改代碼BUG,原來的方式是將代碼投喂給AI,讓AI進(jìn)行修改,然后再將代碼復(fù)制回來。如今只需要打開OpenClaw,對(duì)它說“修復(fù)這個(gè)BUG”,它就可以代替用戶直接在電腦上改好。

與此同時(shí),OpenClaw是完全免費(fèi)開源的項(xiàng)目,配合本地運(yùn)行的低成本模型,提供了一種“去中心化”的替代方案,讓每個(gè)人都可以擁有自己的AI Agent。

也正是因?yàn)殚_源,全球的開發(fā)者為OpenClaw開發(fā)了成千上萬個(gè)插件,覆蓋了從“自動(dòng)搶票”到“量化交易”等各種場(chǎng)景。并且在社交媒體上也充斥著各種OpenClaw自動(dòng)操作電腦的短視頻,例如全自動(dòng)寫論文、全自動(dòng)炒股分析等,這種直觀的視覺沖擊極大地推動(dòng)了傳播。

有意思的是,其制作者PeterSteinberger在今年2月份宣布加入OpenAI,但OpenClaw將會(huì)以基金會(huì)形式繼續(xù)作為開源項(xiàng)目而存在。

不過也正是因?yàn)殚_源,OpenClaw天然就存在一定的風(fēng)險(xiǎn),Microsoft安全博客直接把OpenClaw的這種帶動(dòng)用戶操作的行為定義為:可以加載來自外部的代碼,用授予它的憑據(jù)去操作本地和云資源,本質(zhì)上就是“帶持久憑據(jù)的不可信代碼執(zhí)行”。

也就是說,OpenClaw可以擁有高權(quán)限,以及可動(dòng)態(tài)加載外部的代碼,因此一旦被惡意利用,危害非常大。并且這種危害,已經(jīng)開始顯現(xiàn)。

AI應(yīng)用邁入“黑暗森林”時(shí)代

OpenClaw的爆火催生了官方維護(hù)的Skills(技能包)市場(chǎng)ClawHub,用戶可以在這里下載各種Skills來實(shí)現(xiàn)自己想要的功能,到2026年初,ClawHub已經(jīng)有上萬個(gè)Skill。

但到今年2月,安全團(tuán)隊(duì)KoiSecurity發(fā)現(xiàn)大量惡意Skill,將攻擊命名為ClawHavoc,也被譯為“利爪浩劫”。據(jù)相關(guān)統(tǒng)計(jì),歷史ClawHub上至少出現(xiàn)過1184個(gè)惡意Skill,截至報(bào)告時(shí),ClawHub平臺(tái)仍有3498個(gè)Skills,其中相當(dāng)一部分是“垃圾/重復(fù)包裝”,惡意比例顯著。

這些惡意的Skills會(huì)在SKILL.md或腳本中插入“虛假安裝步驟”,誘導(dǎo)用戶執(zhí)行curl/wget等命令,從攻擊者服務(wù)器下載惡意二進(jìn)制文件。如果在macOS上下載并運(yùn)行Atomic macOS Stealer (AMOS)木馬病毒,則會(huì)被竊取瀏覽器會(huì)話、SSH密鑰、云賬戶密碼、加密貨幣錢包等信息。

而針對(duì)Windows用戶,黑客則分發(fā)偽造的“OpenClaw_x64.exe”文件,在內(nèi)存中靜默運(yùn)行Vidar竊密程序以盜取賬號(hào)數(shù)據(jù),并植入GhostSocks木馬將受害者電腦變成黑客的跳板節(jié)點(diǎn)。

科技媒體BleepingComputer報(bào)道,為了引導(dǎo)用戶下載到這些惡意程序,黑客們利用了微軟Bing的AI增強(qiáng)搜索功能中的BUG,將其搜索結(jié)果引導(dǎo)至托管在GitHub上的虛假OpenClaw安裝程序。

據(jù)AuthMind報(bào)道,近期還出現(xiàn)了偽造的“ClawdBot Agent”VS Code擴(kuò)展,實(shí)際是竊取憑證的惡意軟件。研究人員Jamieson O’Reilly發(fā)現(xiàn)大量OpenClaw實(shí)例暴露在互聯(lián)網(wǎng),并泄露明文API Key、Bot Token、OAuth憑證和對(duì)話歷史,被攻擊者利用。

傳統(tǒng)的電腦病毒通常會(huì)嘗試注入奇怪的代碼、連接未知的IP、修改系統(tǒng)文件,容易被殺毒軟件特征庫攔截。但OpenClaw的惡意項(xiàng)目識(shí)別難度卻呈指數(shù)級(jí)上升,這是因?yàn)镺penClaw的核心設(shè)計(jì)特性本身就具有攻擊性,具備高系統(tǒng)權(quán)限、自主決策、持久化運(yùn)行等。

因此即便使用到了惡意的Skill,它所有的操作本質(zhì)上都是用戶授權(quán)去給AI做的。也就是當(dāng)惡意插件刪除你的文件時(shí),在系統(tǒng)日志里看來,這就是“用戶通過OpenClaw執(zhí)行了刪除命令”。

并且惡意邏輯不再寫死在代碼里,而是通過自然語言動(dòng)態(tài)生成,攻擊者可以使用另一個(gè)AI不斷變異惡意提示詞,使得每一次攻擊的代碼表現(xiàn)都不一樣。傳統(tǒng)的基于“特征碼”的殺毒軟件完全失效。惡意指令還可能隱藏在圖片、PDF甚至音頻文件中,只有當(dāng)OpenClaw的多模態(tài)模型解析這些文件時(shí),隱藏的指令才會(huì)被激活。

加上OpenClaw主打“本地優(yōu)先”,流量不出內(nèi)網(wǎng),傳統(tǒng)的網(wǎng)絡(luò)防火墻和云端威脅情報(bào)系統(tǒng)無法監(jiān)測(cè)到內(nèi)部的異常數(shù)據(jù)流轉(zhuǎn)。惡意行為發(fā)生在用戶的封閉的本地環(huán)境中,除非用戶實(shí)時(shí)監(jiān)控每一個(gè)系統(tǒng)調(diào)用,否則很難察覺。

因此如果使用OpenClaw,這里給出幾個(gè)建議。盡量不要在個(gè)人工作機(jī)或生產(chǎn)環(huán)境直接運(yùn)行,只在隔離的虛擬機(jī)或?qū)S梦锢頇C(jī)里運(yùn)行,使用最小權(quán)限賬戶。

同時(shí)嚴(yán)格限制Skills的安裝來源,如果需要安裝Skill,需要仔細(xì)閱讀SKILL.md和腳本內(nèi)容,警惕任何要求你執(zhí)行curl/wget、輸入密碼或關(guān)閉安全軟件的步驟。

絕不要給OpenClaw及其Skills高權(quán)限云賬號(hào)/生產(chǎn)密鑰,避免把AWS/GitHub/生產(chǎn)數(shù)據(jù)庫憑證暴露給OpenClaw或第三方Skill。確保綁定在127.0.0.1,不要監(jiān)聽公網(wǎng);必要時(shí)在前端再加一層反向代理和認(rèn)證,達(dá)到網(wǎng)絡(luò)層嚴(yán)格隔離。

總結(jié)

OpenClaw本身是一個(gè)有創(chuàng)意的開源個(gè)人AI助手,但它的高權(quán)限與開放生態(tài),在爆火之后迅速成為攻擊目標(biāo),官方Skills市場(chǎng)、安裝包分發(fā)、搜索結(jié)果和VS Code擴(kuò)展等多個(gè)環(huán)節(jié)都出現(xiàn)了大量惡意項(xiàng)目。甚至打開了“自動(dòng)化攻擊”的潘多拉魔盒。惡意項(xiàng)目不再是簡(jiǎn)單的破壞代碼,而是利用AI的執(zhí)行力和社會(huì)工程學(xué)技巧,讓攻擊變得更具隱蔽性和破壞力。

這使得識(shí)別惡意AI項(xiàng)目從單純的“代碼掃描”問題,演變成了復(fù)雜的“意圖識(shí)別”和“行為審計(jì)”問題。對(duì)于普通用戶來說,現(xiàn)在的風(fēng)險(xiǎn)不僅是下載到病毒,更是“被自己信任的AI助手背叛”。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39813

    瀏覽量

    301481
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    在Arduino UNO Q開發(fā)板部署OpenClaw開源AI智能體

    近期 OpenClaw 邊緣 AI 遍開發(fā)者社區(qū),百元開發(fā)板跑 AI 智能體的演示讓無數(shù)技術(shù)愛好者沸騰!想低成本上手這款開源 AI 智能體
    的頭像 發(fā)表于 03-09 10:03 ?325次閱讀

    涂鴉DuckyClaw發(fā)布:加速OpenClaw進(jìn)入物理世界,讓AI Agent真正接管萬物

    OpenClaw之后,開發(fā)者社群里最高頻的問題不是"怎么裝",而是:這東西能不能跑在我的板子上?這個(gè)問題,藏著一個(gè)極其清晰的行業(yè)信號(hào)。大家裝Op
    的頭像 發(fā)表于 03-06 18:34 ?48次閱讀
    涂鴉DuckyClaw發(fā)布:加速<b class='flag-5'>OpenClaw</b>進(jìn)入物理世界,讓<b class='flag-5'>AI</b> Agent真正接管萬物

    OpenClaw! 告別云端,米爾RK3576本地部署

    PART01概述基于最近OpenClaw項(xiàng)目,本文將在MYD-LR3576開發(fā)板上部署OpenClaw,并接入飛書機(jī)器人,實(shí)現(xiàn)本地自托管AI
    的頭像 發(fā)表于 03-06 08:04 ?181次閱讀
    <b class='flag-5'>爆</b><b class='flag-5'>火</b>的<b class='flag-5'>OpenClaw</b>! 告別云端,米爾RK3576本地部署

    OpenClaw 落地新選擇!視美泰 AI 主機(jī)盒率先適配,打造人人能用的本地智能體

    想讓AI幫你干活,不用復(fù)雜操作、不怕數(shù)據(jù)泄露、還能低成本落地?2026年超的開源AI項(xiàng)目OpenClaw,搭配視美泰專屬適配的AI主機(jī)盒,
    的頭像 發(fā)表于 03-02 17:03 ?1269次閱讀
    <b class='flag-5'>OpenClaw</b> 落地新選擇!視美泰 <b class='flag-5'>AI</b> 主機(jī)盒率先適配,打造人人能用的本地智能體

    香橙派全志系列開發(fā)板適配OpenClaw教程

    普惠新篇章:香橙派全志系列開發(fā)板全面擁抱OpenClaw時(shí)代 AI智能體正加速從概念走向普及,但高性能硬件的門檻是否讓許多創(chuàng)新者望而卻步?香橙派全志系列開發(fā)板現(xiàn)已全面適配OpenClaw
    發(fā)表于 02-25 18:29

    香橙派昇騰系列開發(fā)板如何部署OpenClaw

    OrangePi AIPro8T/20T、AI Station、AI Studio Pro、AI Studio都可以按同樣的步驟操作。 隨著香橙派昇騰系列全面支持OpenClaw,專業(yè)
    發(fā)表于 02-25 10:13

    皮皮蝦,我們走!9.9刀RISC-V開發(fā)板打造OpenClaw肉身,3小時(shí)AI自主構(gòu)建

    還在搶599$的MacMini來運(yùn)行臃腫的OpenClaw嗎?還在驚嘆港大實(shí)驗(yàn)室精簡(jiǎn)實(shí)現(xiàn)的NanoBot嗎?這些在AI看來都弱啦!矽速科技使用AI在3小時(shí)內(nèi)自主構(gòu)建了超輕量級(jí)Pico
    的頭像 發(fā)表于 02-12 08:44 ?1257次閱讀
    皮皮蝦,我們走!9.9刀RISC-V開發(fā)板打造<b class='flag-5'>OpenClaw</b>肉身,3小時(shí)<b class='flag-5'>AI</b>自主構(gòu)建

    OPi RK3588/RK3588S系列產(chǎn)品全面適配Openclaw,智能體“人人可及”時(shí)代正式開啟

    OpenClaw上線不到1個(gè)月就引爆AI Agent熱潮,國(guó)內(nèi)互聯(lián)網(wǎng)巨頭騰訊、阿里、京東、字節(jié)、百度等光速跟進(jìn),短短幾天內(nèi)相繼宣布上線OpenClaw云端極簡(jiǎn)部署及全套云服務(wù)。此外,由
    發(fā)表于 02-10 17:43

    OPi 6Plus全面適配OpenClaw

    引爆AI智能體時(shí)代!OPi 6Plus全面適配OpenClaw 你的AI助手,昨天還在幫你查資料,今天已經(jīng)能自己寫代碼、回郵件,甚至計(jì)劃“賺錢”給自己升級(jí)裝備了——這不是科幻,而是
    發(fā)表于 02-06 20:00

    OpenClaw閃電部署,立即體驗(yàn)AI助手

    AI 助手,該運(yùn)行在哪里?更安全、更穩(wěn)定的方式,是將其部署在獨(dú)立、隔離的云端環(huán)境中。 京東云全面上線 openclaw(Clawbot)!京東云輕量云主機(jī)現(xiàn)已預(yù)置 openclaw 應(yīng)用鏡像,無需手動(dòng)配置環(huán)境,2步即可完成部
    的頭像 發(fā)表于 02-06 16:14 ?1371次閱讀
    <b class='flag-5'>OpenClaw</b>閃電部署,立即體驗(yàn)<b class='flag-5'>AI</b>助手

    OpenClaw對(duì)接聊天APP及AI助手工具

    OpenClaw對(duì)接聊天APP及AI助手工具 1、對(duì)接飛書聊天APP openclaw配置 此處以飛書為例,輸入插件下載安裝命令: openclaw?plugins?install
    的頭像 發(fā)表于 02-06 16:13 ?1579次閱讀
    <b class='flag-5'>OpenClaw</b>對(duì)接聊天APP及<b class='flag-5'>AI</b>助手工具

    警報(bào)!AI助手OpenClaw竟成病毒入口,你的數(shù)字防線牢固嗎?

    近日,密碼管理工具1Password安全團(tuán)隊(duì)發(fā)布緊急警告,稱攻擊者正利用近期AI智能體OpenClaw向macOS用戶散播惡意軟件 。這一事件不僅為普通用戶敲響警鐘,更為蓬勃發(fā)
    的頭像 發(fā)表于 02-04 13:53 ?642次閱讀
    警報(bào)!<b class='flag-5'>爆</b><b class='flag-5'>火</b><b class='flag-5'>AI</b>助手<b class='flag-5'>OpenClaw</b>竟成病毒入口,你的數(shù)字防線牢固嗎?

    當(dāng)OpenClaw遇上移遠(yuǎn)AI Playground ,你的「全能AI員工」有了最佳主場(chǎng)

    近日,OpenClaw(Clawdbot)以“AI賈維斯”之名引爆科技圈,引起全球開發(fā)者的廣泛關(guān)注。就在剛剛,移遠(yuǎn)通信宣布已將AIPlayground用戶體驗(yàn)平臺(tái)適配OpenClaw。這不僅驗(yàn)證了從
    的頭像 發(fā)表于 02-02 12:05 ?866次閱讀
    當(dāng)<b class='flag-5'>爆</b><b class='flag-5'>火</b><b class='flag-5'>OpenClaw</b>遇上移遠(yuǎn)<b class='flag-5'>AI</b> Playground ,你的「全能<b class='flag-5'>AI</b>員工」有了最佳主場(chǎng)

    vivo攜手Google Cloud推動(dòng)智能手機(jī)邁入AI時(shí)代

    在人們期待更智能、更前瞻手機(jī)的時(shí)代,vivo 攜手 Google Cloud,迅速推出更安全、更前沿的 AI 功能,共同加速創(chuàng)新,推動(dòng)智能手機(jī)邁入智能、無縫、以人為本的 AI
    的頭像 發(fā)表于 09-23 16:54 ?1463次閱讀

    渝林智造 | 守護(hù)林海!地表探測(cè)器如何改寫森林防火規(guī)則?

    渝林智造 | 守護(hù)林海!地表探測(cè)器如何改寫森林防火規(guī)則?
    的頭像 發(fā)表于 07-17 17:45 ?1058次閱讀
    渝林智造 | 守護(hù)林海!地表<b class='flag-5'>火</b>探測(cè)器如何改寫<b class='flag-5'>森林</b>防火規(guī)則?