OpenClaw 安全崩盘:史上最快 AI Agent 灾难潮

OpenClaw 安全崩盘:史上最快 AI Agent 灾难潮

OpenClaw 自 2026 年 1 月底迅速走红,我们也是对此关注,从其在GitHub star 的暴增,同时也引发了 AI Agent 历史上最密集、最迅猛的安全崩盘潮。截至 2026 年 3 月初,OpenClaw Exposure Watchboard(https://openclaw.allegro.earth/)持续显示 224,015 个公开可达活跃实例(分布于 2241 页,每页 100 条,最后导入时间仍为 2 月 3 日 18:08:53,未见明显下降趋势)。

这些实例中,大量处于 无认证 + 凭证已泄露 的高危状态,许多绑定主流云厂商(如 Baidu、Tencent、Oracle、Alibaba Cloud、Hostinger),部分 IP/ASN 甚至被标注关联数十个已知 APT 组织(如 Lazarus、Volt Typhoon、Sandworm、APT28/29/31/41、Mustang Panda 等)以及大量 CVE。这不是零星失误,而是能力爆炸 × 部署极易 × 默认安全缺失 共同酿成的系统性危机。2026 年 1–3 月已成为 AI 代理安全领域的“黑色教科书”时期。

主要安全事件时间线与类型

  1. 1 月下旬 – 供应链污染与恶意技能大规模爆发(ClawHavoc 战役)ClawHub(官方技能市场)被污染,数百个伪装成实用工具的恶意技能(如 Solana 钱包追踪、邮件总结)实际植入 info-stealer、Atomic Stealer(针对 macOS)、挖矿木马、后门等。数千开发者无意安装,导致密钥、凭证、持久化植入等连锁损害。
  2. 1 月 27–31 日 – 暴露实例激增与凭证大规模泄露扫描数据显示暴露实例从数千暴增至数万甚至更高(高峰期报道超过 13.5 万)。大量实例直接泄露 API keys、OAuth token、明文凭证、聊天记录等。典型成因:反向代理误配或直接将 localhost:18789 暴露公网。
  3. 1 月 29–31 日 – CVE-2026-25253(One-Click RCE,CVSS 8.8)核心缺陷:UI 通过 query string 接受 gatewayUrl 参数,自动建立 WebSocket 并发送认证 token,无需用户确认。攻击者仅需诱导访问恶意页面,即可窃取 token 并实现完整 Agent 接管(任意命令执行、文件读写、集成服务劫持)。修复版本:2026.1.29(后续仍有沙箱绕过补丁)。
  4. 1 月 31 日 – Moltbook 平台级灾难性泄露Moltbook(AI Agent 专用社交平台)Supabase 数据库 Row Level Security 被关闭 + API key 前端硬编码,导致 150 万+ API token、3.5 万邮箱、私信完全公开。攻击者可任意接管任意关联 Agent,引发多国政府级警告。
  5. 2 月下旬 – ClawJacked 高危攻击链(Oasis Security 披露)缺陷利用浏览器对 localhost WebSocket 的隐式信任 + 弱口令/无限制爆破。攻击路径:用户访问恶意网站 → JS 建立 localhost:18789 连接 → 暴力破解 gateway 密码 → 静默接管本地 Agent。无需插件、无需公网暴露、无需用户交互即可实现浏览器到本地 Agent 的提权。修复版本:2026.2.25 / 2026.2.26(24 小时内紧急响应)。
  6. 其他连锁漏洞(截至 3 月初)包括 workspace 路径嵌入信息泄露、macOS keychain 命令注入、多用户 session 越权、命令注入变种、日志投毒、SSRF、未签名 webhook 等。累计 6+ CVE,加上 ClawHavoc 与 Moltbook,形成完整的“漏洞 → 暴露 → 供应链 → 平台泄露”攻击链。

当前暴露态势快照

看板数据显示:活跃实例全部为 true,地理分布以美国、中国大陆、新加坡为主。高危特征突出:大量 Leaked creds(如腾讯、Oracle、Baidu 实例常见),关联 APT 标签密集(单条记录可列出 30+ APT 组),近期 CVE 引用频繁。即便是 auth=Yes 的实例,也常伴随 Clean/Leaked 混杂,表明认证配置不彻底。页面持续警告:“若这是你的部署,立即启用认证、移除公网暴露、打补丁。” 并推广 Vivgrid 等企业级安全方案。

事件影响与核心教训

个体开发者层面:密钥、文件、邮箱、日历、钱包被窃取已成为常见后果。 企业层面:供应链攻击、横向移动、机密外泄风险急剧上升。 生态层面:ClawHub 信任崩塌、Moltbook 成泄露温床,开源 AI Agent 市场安全信誉重创。 行业层面:直接催生 OWASP Agent Top 10 案例,暴露 Agentic AI 安全滞后于能力增长的巨大鸿沟。

立即行动建议

  • 自查:搜索本地/云端 18789 端口,或用 Shodan/Censys 查询自身 IP。
  • 隔离:关闭公网访问(防火墙、Cloudflare Tunnel 等)。
  • 升级:至少到 2026.2.26+(包含 ClawJacked 等修复)。
  • 加固:强制强认证 + HTTPS;容器化 + seccomp/AppArmor;最小权限(禁用 shell/exec 除非必要);ClawHub 技能逐个审计 + VirusTotal 扫描。
  • 监控:SIEM 规则捕获异常 WebSocket、python 进程异常行为;考虑 EDR 工具。
  • 长远:将 AI Agent 纳入零信任架构与 DevSecOps 流程,避免“先上线再安全”的致命习惯。

OpenClaw 的快速崛起与崩盘证明:当 AI 从“聊天”跃升到“执行”时,安全窗口从数月压缩到数天。暴露看板虽具争议,却已成为最有效的“公众羞耻”补丁加速器。希望 22 万+ 红点尽快变绿。

安全第一——爪子再锋利,也得先学会收回去。

Read more

基于飞算JavaAI实现学生成绩综合统计分析系统的设计与实现

基于飞算JavaAI实现学生成绩综合统计分析系统的设计与实现

前言   在教育教学管理场景中,学生成绩的统计与分析是教学质量评估、学生学习情况追踪的关键环节。传统人工统计方式不仅耗时耗力,还易因人为操作出现数据误差,且难以快速生成可视化报表与多维度分析结果。为解决这一痛点,本文以“学生成绩综合统计分析系统”开发为例,详细拆解如何借助飞算JavaAI插件的全流程智能辅助功能,从需求描述到代码落地,大幅缩短开发周期,同时保证系统功能完整性与代码规范性。 飞算 AI 在学生成绩综合统计分析系统开发中的应用 一、飞算 AI 在系统开发中的核心优势 在学生成绩综合统计分析系统开发过程中,飞算 AI 插件凭借自然语言转代码、自动化生成项目骨架、智能补全代码等功能,大幅降低开发门槛、缩短开发周期,具体优势如下: 1. 自然语言驱动开发:无需手动编写基础代码,仅需通过自然语言描述功能需求,即可自动生成实体类、接口、服务层代码,减少重复编码工作,避免语法错误。 2. 项目骨架一键生成:支持按指定技术栈(如 Spring Boot 3.x + MyBatis -

前端安全:别让你的网站成为黑客的游乐场

前端安全:别让你的网站成为黑客的游乐场 毒舌时刻 前端安全?这不是后端的事吗? "我只是个前端,安全关我什么事?"——结果网站被XSS攻击,用户信息泄露, "我用了框架,应该很安全吧?"——结果框架有漏洞,被人轻松突破, "我的网站小,没人会攻击的"——结果被黑客当作练手的靶子。 醒醒吧,前端安全不是可有可无的,而是必须重视的! 为什么你需要这个? * 保护用户数据:防止用户信息被窃取 * 维护网站声誉:避免安全事件影响品牌形象 * 遵守法律法规:如GDPR、CCPA等数据保护法规 * 防止业务损失:避免因安全问题导致的经济损失 反面教材 // 反面教材:直接拼接HTML字符串 function renderUserInput() { const userInput = document.getElementById('user-input').value; // 危险!直接将用户输入插入到DOM中

一个 skill ,增加大模型前端的审美能力

上周,我让 AI 帮我做个落地页。 十分钟过去了,生成出来的东西—— 白色背景,紫色渐变,Inter 字体。 我直接关了。 你也遇到过吧? 用 AI 生前端,出来的东西都长一个样。 背景非白即黑,标题栏永远是紫色渐变,字体不是 Inter 就是 Roboto,配色永远是那套蓝绿红黄。 不是说不能用,但—— 太像 AI 了。 一眼看过去就是"机器生成",没有灵魂,没有个性。 直到昨天,我发现了一个东西。 Anthropic 官方出的一个 skill,叫 frontend-design。 让我再试一次。 这次不一样了 同样的提示词,同样的模型。 我只加了一句话: “使用 frontend-design skill” 结果呢?

AI辅助遗留系统迁移实战:速度提升十倍的详细复盘

AI辅助遗留系统迁移实战:速度提升十倍的详细复盘

👋 大家好,欢迎来到我的技术博客! 📚 在这里,我会分享学习笔记、实战经验与技术思考,力求用简单的方式讲清楚复杂的问题。 🎯 本文将围绕AI这个话题展开,希望能为你带来一些启发或实用的参考。 🌱 无论你是刚入门的新手,还是正在进阶的开发者,希望你都能有所收获! 文章目录 * AI辅助遗留系统迁移实战:速度提升十倍的详细复盘 🔥 * 背景:遗留系统的困境与机遇 🏚️ * 技术选型:AI工具链的构建 🤖 * 实战阶段一:代码转换与重构 🔄 * 传统JS转现代ES6+ * jQuery到React的组件转换 * 实战阶段二:测试用例的自动生成 ✅ * 实战阶段三:数据库迁移与优化 🗄️ * 性能提升策略 ⚡ * 打包优化与代码分割 * 缓存策略优化 * 工程效能提升 🚀 * 自动化文档生成 * CI/CD流水线优化 * 迁移成效与指标对比 📊 * 经验总结与最佳实践 🌟 * 成功关键因素 * 遇到的挑战与解决方案 *