chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OpenClaw爆火之后,AI邁入“黑暗森林”時代

Simon觀察 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:黃山明 ? 2026-03-09 06:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/黃山明)近期,一款在全球開發(fā)者社區(qū)和科技圈現(xiàn)象級爆火的開源AI智能體(AIAgent)框架火出了圈,它被用戶親切地稱為“數(shù)字龍蝦”或“全能管家”,這就是OpenClaw。這并不是一款單純的聊天機(jī)器人,而是一個真正能夠幫助我們執(zhí)行具體任務(wù)的助手。

也因此,OpenClaw在GitHub上的星標(biāo)數(shù)在短短3個月內(nèi)從0飆升至25萬以上,超越了Linux內(nèi)核和React的歷史增速,成為GitHub史上增長最快的項(xiàng)目。但也正是由于OpenClaw的出現(xiàn),催生了大量的“惡意仿冒項(xiàng)目”和“寄生攻擊”,這些惡意項(xiàng)目不僅難以識別,并且一旦中招,破壞力遠(yuǎn)超傳統(tǒng)病毒。這也讓AI正式進(jìn)入到“黑暗森林”時代。

OpenClaw爆火之后

OpenClaw作為一款開源的AI Agent,其作者為知名開發(fā)者PeterSteinberger,也是PSPDFKit的作者,曾用名Clawdbot、Moltbot。與其他的AIAgent不同的是,OpenClaw可以操作瀏覽器、讀寫文件、執(zhí)行系統(tǒng)命令、調(diào)用API,并通過WhatsApp、Telegram、飛書等聊天軟件接收指令和匯報結(jié)果。

這種能夠切實(shí)幫助人們進(jìn)行操作而非只是提供建議的能力,讓普通用戶第一次感受到AI真的能夠替自己干活。

更重要的是,在如今數(shù)據(jù)隱私日益敏感的今天,OpenClaw的完全開源與本地化部署能力可以讓用戶完全放心。因此代碼完全開放,也可以直接部署在個人電腦、NAS或私有服務(wù)器中,同時數(shù)據(jù)完全自主可控,不會上傳到第三方云端,與Claude、ChatGPT等“黑盒”服務(wù)形成鮮明對比。

當(dāng)然,最關(guān)鍵的一點(diǎn)是,這款A(yù)I直接接管了執(zhí)行權(quán)。例如需要修改代碼BUG,原來的方式是將代碼投喂給AI,讓AI進(jìn)行修改,然后再將代碼復(fù)制回來。如今只需要打開OpenClaw,對它說“修復(fù)這個BUG”,它就可以代替用戶直接在電腦上改好。

與此同時,OpenClaw是完全免費(fèi)開源的項(xiàng)目,配合本地運(yùn)行的低成本模型,提供了一種“去中心化”的替代方案,讓每個人都可以擁有自己的AI Agent。

也正是因?yàn)殚_源,全球的開發(fā)者為OpenClaw開發(fā)了成千上萬個插件,覆蓋了從“自動搶票”到“量化交易”等各種場景。并且在社交媒體上也充斥著各種OpenClaw自動操作電腦的短視頻,例如全自動寫論文、全自動炒股分析等,這種直觀的視覺沖擊極大地推動了傳播。

有意思的是,其制作者PeterSteinberger在今年2月份宣布加入OpenAI,但OpenClaw將會以基金會形式繼續(xù)作為開源項(xiàng)目而存在。

不過也正是因?yàn)殚_源,OpenClaw天然就存在一定的風(fēng)險,Microsoft安全博客直接把OpenClaw的這種帶動用戶操作的行為定義為:可以加載來自外部的代碼,用授予它的憑據(jù)去操作本地和云資源,本質(zhì)上就是“帶持久憑據(jù)的不可信代碼執(zhí)行”。

也就是說,OpenClaw可以擁有高權(quán)限,以及可動態(tài)加載外部的代碼,因此一旦被惡意利用,危害非常大。并且這種危害,已經(jīng)開始顯現(xiàn)。

AI應(yīng)用邁入“黑暗森林”時代

OpenClaw的爆火催生了官方維護(hù)的Skills(技能包)市場ClawHub,用戶可以在這里下載各種Skills來實(shí)現(xiàn)自己想要的功能,到2026年初,ClawHub已經(jīng)有上萬個Skill。

但到今年2月,安全團(tuán)隊KoiSecurity發(fā)現(xiàn)大量惡意Skill,將攻擊命名為ClawHavoc,也被譯為“利爪浩劫”。據(jù)相關(guān)統(tǒng)計,歷史ClawHub上至少出現(xiàn)過1184個惡意Skill,截至報告時,ClawHub平臺仍有3498個Skills,其中相當(dāng)一部分是“垃圾/重復(fù)包裝”,惡意比例顯著。

這些惡意的Skills會在SKILL.md或腳本中插入“虛假安裝步驟”,誘導(dǎo)用戶執(zhí)行curl/wget等命令,從攻擊者服務(wù)器下載惡意二進(jìn)制文件。如果在macOS上下載并運(yùn)行Atomic macOS Stealer (AMOS)木馬病毒,則會被竊取瀏覽器會話、SSH密鑰、云賬戶密碼、加密貨幣錢包等信息。

而針對Windows用戶,黑客則分發(fā)偽造的“OpenClaw_x64.exe”文件,在內(nèi)存中靜默運(yùn)行Vidar竊密程序以盜取賬號數(shù)據(jù),并植入GhostSocks木馬將受害者電腦變成黑客的跳板節(jié)點(diǎn)。

科技媒體BleepingComputer報道,為了引導(dǎo)用戶下載到這些惡意程序,黑客們利用了微軟Bing的AI增強(qiáng)搜索功能中的BUG,將其搜索結(jié)果引導(dǎo)至托管在GitHub上的虛假OpenClaw安裝程序。

據(jù)AuthMind報道,近期還出現(xiàn)了偽造的“ClawdBot Agent”VS Code擴(kuò)展,實(shí)際是竊取憑證的惡意軟件。研究人員Jamieson O’Reilly發(fā)現(xiàn)大量OpenClaw實(shí)例暴露在互聯(lián)網(wǎng),并泄露明文API Key、Bot Token、OAuth憑證和對話歷史,被攻擊者利用。

傳統(tǒng)的電腦病毒通常會嘗試注入奇怪的代碼、連接未知的IP、修改系統(tǒng)文件,容易被殺毒軟件特征庫攔截。但OpenClaw的惡意項(xiàng)目識別難度卻呈指數(shù)級上升,這是因?yàn)镺penClaw的核心設(shè)計特性本身就具有攻擊性,具備高系統(tǒng)權(quán)限、自主決策、持久化運(yùn)行等。

因此即便使用到了惡意的Skill,它所有的操作本質(zhì)上都是用戶授權(quán)去給AI做的。也就是當(dāng)惡意插件刪除你的文件時,在系統(tǒng)日志里看來,這就是“用戶通過OpenClaw執(zhí)行了刪除命令”。

并且惡意邏輯不再寫死在代碼里,而是通過自然語言動態(tài)生成,攻擊者可以使用另一個AI不斷變異惡意提示詞,使得每一次攻擊的代碼表現(xiàn)都不一樣。傳統(tǒng)的基于“特征碼”的殺毒軟件完全失效。惡意指令還可能隱藏在圖片、PDF甚至音頻文件中,只有當(dāng)OpenClaw的多模態(tài)模型解析這些文件時,隱藏的指令才會被激活。

加上OpenClaw主打“本地優(yōu)先”,流量不出內(nèi)網(wǎng),傳統(tǒng)的網(wǎng)絡(luò)防火墻和云端威脅情報系統(tǒng)無法監(jiān)測到內(nèi)部的異常數(shù)據(jù)流轉(zhuǎn)。惡意行為發(fā)生在用戶的封閉的本地環(huán)境中,除非用戶實(shí)時監(jiān)控每一個系統(tǒng)調(diào)用,否則很難察覺。

因此如果使用OpenClaw,這里給出幾個建議。盡量不要在個人工作機(jī)或生產(chǎn)環(huán)境直接運(yùn)行,只在隔離的虛擬機(jī)或?qū)S梦锢頇C(jī)里運(yùn)行,使用最小權(quán)限賬戶。

同時嚴(yán)格限制Skills的安裝來源,如果需要安裝Skill,需要仔細(xì)閱讀SKILL.md和腳本內(nèi)容,警惕任何要求你執(zhí)行curl/wget、輸入密碼或關(guān)閉安全軟件的步驟。

絕不要給OpenClaw及其Skills高權(quán)限云賬號/生產(chǎn)密鑰,避免把AWS/GitHub/生產(chǎn)數(shù)據(jù)庫憑證暴露給OpenClaw或第三方Skill。確保綁定在127.0.0.1,不要監(jiān)聽公網(wǎng);必要時在前端再加一層反向代理和認(rèn)證,達(dá)到網(wǎng)絡(luò)層嚴(yán)格隔離。

總結(jié)

OpenClaw本身是一個有創(chuàng)意的開源個人AI助手,但它的高權(quán)限與開放生態(tài),在爆火之后迅速成為攻擊目標(biāo),官方Skills市場、安裝包分發(fā)、搜索結(jié)果和VS Code擴(kuò)展等多個環(huán)節(jié)都出現(xiàn)了大量惡意項(xiàng)目。甚至打開了“自動化攻擊”的潘多拉魔盒。惡意項(xiàng)目不再是簡單的破壞代碼,而是利用AI的執(zhí)行力和社會工程學(xué)技巧,讓攻擊變得更具隱蔽性和破壞力。

這使得識別惡意AI項(xiàng)目從單純的“代碼掃描”問題,演變成了復(fù)雜的“意圖識別”和“行為審計”問題。對于普通用戶來說,現(xiàn)在的風(fēng)險不僅是下載到病毒,更是“被自己信任的AI助手背叛”。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39806

    瀏覽量

    301479
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    在Arduino UNO Q開發(fā)板部署OpenClaw開源AI智能體

    近期 OpenClaw 邊緣 AI 遍開發(fā)者社區(qū),百元開發(fā)板跑 AI 智能體的演示讓無數(shù)技術(shù)愛好者沸騰!想低成本上手這款開源 AI 智能體
    的頭像 發(fā)表于 03-09 10:03 ?310次閱讀

    涂鴉DuckyClaw發(fā)布:加速OpenClaw進(jìn)入物理世界,讓AI Agent真正接管萬物

    OpenClaw之后,開發(fā)者社群里最高頻的問題不是"怎么裝",而是:這東西能不能跑在我的板子上?這個問題,藏著一個極其清晰的行業(yè)信號。大家裝Op
    的頭像 發(fā)表于 03-06 18:34 ?40次閱讀
    涂鴉DuckyClaw發(fā)布:加速<b class='flag-5'>OpenClaw</b>進(jìn)入物理世界,讓<b class='flag-5'>AI</b> Agent真正接管萬物

    OpenClaw! 告別云端,米爾RK3576本地部署

    PART01概述基于最近OpenClaw項(xiàng)目,本文將在MYD-LR3576開發(fā)板上部署OpenClaw,并接入飛書機(jī)器人,實(shí)現(xiàn)本地自托管AI
    的頭像 發(fā)表于 03-06 08:04 ?177次閱讀
    <b class='flag-5'>爆</b><b class='flag-5'>火</b>的<b class='flag-5'>OpenClaw</b>! 告別云端,米爾RK3576本地部署

    OpenClaw 落地新選擇!視美泰 AI 主機(jī)盒率先適配,打造人人能用的本地智能體

    想讓AI幫你干活,不用復(fù)雜操作、不怕數(shù)據(jù)泄露、還能低成本落地?2026年超的開源AI項(xiàng)目OpenClaw,搭配視美泰專屬適配的AI主機(jī)盒,
    的頭像 發(fā)表于 03-02 17:03 ?1264次閱讀
    <b class='flag-5'>OpenClaw</b> 落地新選擇!視美泰 <b class='flag-5'>AI</b> 主機(jī)盒率先適配,打造人人能用的本地智能體

    香橙派全志系列開發(fā)板適配OpenClaw教程

    普惠新篇章:香橙派全志系列開發(fā)板全面擁抱OpenClaw時代 AI智能體正加速從概念走向普及,但高性能硬件的門檻是否讓許多創(chuàng)新者望而卻步?香橙派全志系列開發(fā)板現(xiàn)已全面適配OpenClaw
    發(fā)表于 02-25 18:29

    香橙派昇騰系列開發(fā)板如何部署OpenClaw

    OrangePi AIPro8T/20T、AI Station、AI Studio Pro、AI Studio都可以按同樣的步驟操作。 隨著香橙派昇騰系列全面支持OpenClaw,專業(yè)
    發(fā)表于 02-25 10:13

    皮皮蝦,我們走!9.9刀RISC-V開發(fā)板打造OpenClaw肉身,3小時AI自主構(gòu)建

    還在搶599$的MacMini來運(yùn)行臃腫的OpenClaw嗎?還在驚嘆港大實(shí)驗(yàn)室精簡實(shí)現(xiàn)的NanoBot嗎?這些在AI看來都弱啦!矽速科技使用AI在3小時內(nèi)自主構(gòu)建了超輕量級Pico
    的頭像 發(fā)表于 02-12 08:44 ?1257次閱讀
    皮皮蝦,我們走!9.9刀RISC-V開發(fā)板打造<b class='flag-5'>OpenClaw</b>肉身,3小時<b class='flag-5'>AI</b>自主構(gòu)建

    OPi RK3588/RK3588S系列產(chǎn)品全面適配Openclaw,智能體“人人可及”時代正式開啟

    OpenClaw上線不到1個月就引爆AI Agent熱潮,國內(nèi)互聯(lián)網(wǎng)巨頭騰訊、阿里、京東、字節(jié)、百度等光速跟進(jìn),短短幾天內(nèi)相繼宣布上線OpenClaw云端極簡部署及全套云服務(wù)。此外,由
    發(fā)表于 02-10 17:43

    OPi 6Plus全面適配OpenClaw

    引爆AI智能體時代!OPi 6Plus全面適配OpenClaw 你的AI助手,昨天還在幫你查資料,今天已經(jīng)能自己寫代碼、回郵件,甚至計劃“賺錢”給自己升級裝備了——這不是科幻,而是
    發(fā)表于 02-06 20:00

    OpenClaw閃電部署,立即體驗(yàn)AI助手

    AI 助手,該運(yùn)行在哪里?更安全、更穩(wěn)定的方式,是將其部署在獨(dú)立、隔離的云端環(huán)境中。 京東云全面上線 openclaw(Clawbot)!京東云輕量云主機(jī)現(xiàn)已預(yù)置 openclaw 應(yīng)用鏡像,無需手動配置環(huán)境,2步即可完成部
    的頭像 發(fā)表于 02-06 16:14 ?1371次閱讀
    <b class='flag-5'>OpenClaw</b>閃電部署,立即體驗(yàn)<b class='flag-5'>AI</b>助手

    OpenClaw對接聊天APP及AI助手工具

    OpenClaw對接聊天APP及AI助手工具 1、對接飛書聊天APP openclaw配置 此處以飛書為例,輸入插件下載安裝命令: openclaw?plugins?install
    的頭像 發(fā)表于 02-06 16:13 ?1575次閱讀
    <b class='flag-5'>OpenClaw</b>對接聊天APP及<b class='flag-5'>AI</b>助手工具

    警報!AI助手OpenClaw竟成病毒入口,你的數(shù)字防線牢固嗎?

    近日,密碼管理工具1Password安全團(tuán)隊發(fā)布緊急警告,稱攻擊者正利用近期AI智能體OpenClaw向macOS用戶散播惡意軟件 。這一事件不僅為普通用戶敲響警鐘,更為蓬勃發(fā)
    的頭像 發(fā)表于 02-04 13:53 ?639次閱讀
    警報!<b class='flag-5'>爆</b><b class='flag-5'>火</b><b class='flag-5'>AI</b>助手<b class='flag-5'>OpenClaw</b>竟成病毒入口,你的數(shù)字防線牢固嗎?

    當(dāng)OpenClaw遇上移遠(yuǎn)AI Playground ,你的「全能AI員工」有了最佳主場

    近日,OpenClaw(Clawdbot)以“AI賈維斯”之名引爆科技圈,引起全球開發(fā)者的廣泛關(guān)注。就在剛剛,移遠(yuǎn)通信宣布已將AIPlayground用戶體驗(yàn)平臺適配OpenClaw。這不僅驗(yàn)證了從
    的頭像 發(fā)表于 02-02 12:05 ?865次閱讀
    當(dāng)<b class='flag-5'>爆</b><b class='flag-5'>火</b><b class='flag-5'>OpenClaw</b>遇上移遠(yuǎn)<b class='flag-5'>AI</b> Playground ,你的「全能<b class='flag-5'>AI</b>員工」有了最佳主場

    vivo攜手Google Cloud推動智能手機(jī)邁入AI時代

    在人們期待更智能、更前瞻手機(jī)的時代,vivo 攜手 Google Cloud,迅速推出更安全、更前沿的 AI 功能,共同加速創(chuàng)新,推動智能手機(jī)邁入智能、無縫、以人為本的 AI
    的頭像 發(fā)表于 09-23 16:54 ?1463次閱讀

    渝林智造 | 守護(hù)林海!地表探測器如何改寫森林防火規(guī)則?

    渝林智造 | 守護(hù)林海!地表探測器如何改寫森林防火規(guī)則?
    的頭像 發(fā)表于 07-17 17:45 ?1058次閱讀
    渝林智造 | 守護(hù)林海!地表<b class='flag-5'>火</b>探測器如何改寫<b class='flag-5'>森林</b>防火規(guī)則?