岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

OpenClaw被發現嚴重漏洞,可傳播/植入macOS病毒

   時間:2026-02-04 16:25:27 來源:IT之家編輯:快訊 IP:北京 發表評論無障礙通道
 

2 月 4 日消息,密碼管理工具 1Password 于 2 月 2 日發布博文,其安全團隊發現有攻擊者利用爆火 AI 智能體 OpenClaw(原名 Clawdbot 和 Moltbot),向 macOS 用戶散播和植入惡意軟件。

注:OpenClaw 是一個近期爆火的 AI 智能體,核心競爭力在于其“主動自動化”能力。該 AI 智能體無需用戶發出指令,即可自主清理收件箱、預訂服務、管理日歷及處理其他事務。同時,它具備強大的記憶功能,能夠保存所有對話歷史,并從過往的對話片段中精準回調用戶的偏好設置。

攻擊者利用了 OpenClaw 的“技能”(Skills)文件,這些通常為 Markdown 格式的文件本用于指導 AI 學習新任務,卻被黑客偽裝成合法的集成教程。

在看似常規的設置過程中,文檔會誘導用戶復制并運行一段 Shell 命令。該命令會在后臺解碼隱藏載荷、下載后續腳本,并修改系統設置以移除“文件隔離(Quarantine)”標記,從而成功躲避 macOS 內置的安全檢查。

植入系統的有效載荷被確認為“信息竊取類(Infostealer)”惡意軟件。與傳統破壞系統的病毒不同,該惡意軟件專注于靜默竊取高價值數據,包括瀏覽器 cookie、活躍登錄會話、自動填充密碼、SSH 密鑰以及開發者 API 令牌。對于開發人員而言,這意味著攻擊者可能借此滲透至源代碼庫、云基礎設施及企業 CI / CD 系統,造成連鎖式的數據泄露。

盡管部分開發者寄希望于“模型上下文協議(MCP)”來限制 AI 權限,但事實證明該協議在面對此類攻擊時形同虛設。

由于攻擊本質上是利用文檔進行社會工程學欺詐,而非直接調用工具接口,因此可以輕易繞過協議邊界。同時,此次攻擊顯示黑客對 macOS 的防御體系極為熟悉,單純依賴蘋果系統的環境隔離已無法有效阻斷此類威脅。

 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 人人艹视频| 亚洲一区免费视频 | 亚洲影院在线播放 | 你懂的视频在线 | 久久大陆| 成人福利视频导航 | a级在线 | 国产精品亚洲一区二区三区 | 亚洲综合一二三 | 欧美精品一级 | 日韩精品天堂 | 亚洲视频在线免费观看 | 操bbb操bbb | 国产激情第一页 | 国产成人免费在线观看视频 | 久久久欧洲 | 日韩中文字幕在线视频 | 91精品入口 | 中文字幕免费高 | 国产一级在线视频 | 手机在线精品视频 | 碰碰人人 | 午夜毛片在线 | 超碰2023| 久久精品黄色片 | 一级毛毛片 | 国产精品www色诱视频 | 日本亚洲最大的色成网站www | 欧美激情三区 | 国产精品嫩草久久久久 | 欧美特黄aaaaaa| 日本三级中文字幕在线观看 | 亚洲精品视频一区二区三区 | 日本伦理一区二区 | 亚洲色图图片 | 成人免费毛片xxx | 午夜影院在线观看18 | 国产三级精品视频 | 国产日本一区二区 | 99色在线视频 | 九九影院在线观看 |