安全研究人员在ClawHub上发现了数百个恶意附加组件。
近期爆红的智能体OpenClaw引发了新的安全担忧,研究人员在其技能市场上发现了数百个用户提交的恶意"技能"附加组件。1Password产品副总裁Jason Meller在周一的一篇帖子中表示,OpenClaw的技能中心已经成为"攻击面",其中下载量最高的附加组件充当着"恶意软件传播载体"。
OpenClaw(最初名为Clawdbot,后改为Moltbot)被宣传为一个"真正能做事"的智能体,可以管理日程、办理机票登机手续、清理收件箱等。它在设备本地运行,用户可以通过WhatsApp、Telegram、iMessage等消息应用与这个AI助手互动。但一些用户赋予了OpenClaw访问整个设备的权限,允许它读写文件、执行脚本和运行shell命令。
虽然这种访问权限本身就存在风险,但伪装成增强OpenClaw功能的恶意技能更加剧了人们的担忧。专门追踪开源生态系统中恶意软件的平台OpenSourceMalware发现,在1月27日至29日期间,ClawHub技能市场上发布了28个恶意技能,此外在1月31日至2月2日期间还上传了386个恶意附加组件。
OpenSourceMalware称,这些技能"伪装成加密货币交易自动化工具,传播信息窃取恶意软件",诱导用户执行恶意代码,"窃取加密货币资产,如交易所API密钥、钱包私钥、SSH凭证和浏览器密码"。
Meller指出,OpenClaw的技能通常以markdown文件形式上传,这些文件可能包含针对用户和智能体的恶意指令。他在检查ClawHub最受欢迎的附加组件之一——一个"Twitter"技能时发现了这一点,该技能包含指导用户导航到某个链接的指令,"旨在让智能体运行命令"下载信息窃取恶意软件。
OpenClaw的创建者Peter Steinberger正在努力解决其中一些风险,ClawHub现在要求用户拥有至少一周的GitHub账户才能发布技能。平台还新增了举报技能的功能,不过这并不能完全消除恶意软件潜入平台的可能性。
Q&A
Q1:OpenClaw是什么?它有哪些功能?
A:OpenClaw是一个智能体AI助手,可以管理日程、办理机票登机手续、清理收件箱等。它在设备本地运行,用户可以通过WhatsApp、Telegram、iMessage等消息应用与其互动。
Q2:OpenClaw的技能扩展存在什么安全问题?
A:研究人员在ClawHub技能市场上发现了数百个恶意附加组件,这些恶意技能伪装成加密货币交易工具,实际上会窃取用户的API密钥、钱包私钥、SSH凭证和浏览器密码等敏感信息。
Q3:如何防范OpenClaw技能扩展的安全风险?
A:目前平台已要求用户拥有至少一周的GitHub账户才能发布技能,并新增了举报功能。用户在使用技能扩展时需要格外谨慎,避免下载可疑的附加组件。
好文章,需要你的鼓励
Replit与RevenueCat达成合作,将订阅变现工具直接集成至Replit平台。用户只需通过自然语言提示(如"添加订阅"),即可完成应用内购和订阅配置,无需离开平台。RevenueCat管理超8万款应用的订阅业务,每月处理约10亿美元交易。此次合作旨在让"氛围编程"用户在构建应用的同时即可实现商业变现,月收入未达2500美元前免费使用,超出后收取1%费用。
LiVER是由北京大学、北京邮电大学等机构联合提出的视频生成框架,核心创新是将物理渲染技术与AI视频生成结合,通过Blender引擎计算漫反射、粗糙GGX和光泽GGX三种光照图像构成"场景代理",引导视频扩散模型生成光影物理准确的视频。框架包含渲染器智能体、轻量化编码器适配器和三阶段训练策略,支持对光照、场景布局和摄像机轨迹的独立精确控制。配套构建的LiVERSet数据集含约11000段标注视频,实验显示该方法在视频质量和控制精度上均优于现有方法。
所有人都说AI需要护栏,但真正在构建它的人寥寥无几。SkipLabs创始人Julien Verlaguet深耕这一问题已逾一年,他发现市面上多数"护栏"不过是提示词包装。为此,他打造了专为后端服务设计的AI编程智能体Skipper,基于健全的TypeScript类型系统与响应式运行时,实现增量式代码生成与测试,内部基准测试通过率超90%。他认为,编程语言的"人类可读性时代"正走向终结,面向智能体的精确工具链才是未来。
这项由蒙特利尔学习算法研究所(Mila)与麦吉尔大学联合发布的研究(arXiv:2604.07776,2026年4月)提出了AGENT-AS-ANNOTATORS框架,通过模仿人类数据标注的三种角色分工,系统化生成高质量网页智能体训练轨迹。以Gemini 3 Pro为教师模型,仅用2322条精选轨迹对90亿参数的Qwen3.5-9B模型进行监督微调,在WebArena基准上达到41.5%成功率,超越GPT-4o和Claude 3.5 Sonnet,并在从未见过的企业平台WorkArena L1上提升18.2个百分点,验证了"数据质量远比数量重要"这一核心结论。