跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
PythonAI

OpenClaw 安全事件复盘:AI Agent 系统性风险分析

OpenClaw 在 2026 年初经历严重安全危机,暴露实例超 22 万,涉及供应链污染、凭证泄露及多个高危漏洞(如 CVE-2026-25253)。主要风险包括恶意技能植入、API Key 硬编码及本地 WebSocket 劫持。建议立即排查公网暴露端口,升级至修复版本,启用认证与最小权限原则,并将 AI Agent 纳入零信任架构。

安卓系统发布于 2026/4/6更新于 2026/5/2325 浏览
OpenClaw 安全事件复盘:AI Agent 系统性风险分析

OpenClaw 自 2026 年 1 月底迅速走红,引发 AI Agent 历史上最密集的安全崩盘潮。截至 2026 年 3 月初,OpenClaw Exposure Watchboard(https://openclaw.allegro.earth/)持续显示 224,015 个公开可达活跃实例(分布于 2241 页,每页 100 条,最后导入时间仍为 2 月 3 日 18:08:53,未见明显下降趋势)。

这些实例中,大量处于无认证 + 凭证已泄露的高危状态,许多绑定主流云厂商(如 Baidu、Tencent、Oracle、Alibaba Cloud、Hostinger),部分 IP/ASN 甚至被标注关联数十个已知 APT 组织(如 Lazarus、Volt Typhoon、Sandworm、APT28/29/31/41、Mustang Panda 等)以及大量 CVE。这是能力爆炸 × 部署极易 × 默认安全缺失共同酿成的系统性危机。2026 年 1–3 月已成为 AI 代理安全领域的关键警示期。

主要安全事件时间线与类型

  1. 1 月下旬 – 供应链污染与恶意技能大规模爆发 ClawHub(官方技能市场)被污染,数百个伪装成实用工具的恶意技能(如 Solana 钱包追踪、邮件总结)实际植入 info-stealer、Atomic Stealer(针对 macOS)、挖矿木马、后门等。数千开发者无意安装,导致密钥、凭证、持久化植入等连锁损害。

  2. 1 月 27–31 日 – 暴露实例激增与凭证大规模泄露 扫描数据显示暴露实例从数千暴增至数万甚至更高(高峰期报道超过 13.5 万)。大量实例直接泄露 API keys、OAuth token、明文凭证、聊天记录等。典型成因:反向代理误配或直接将 localhost:18789 暴露公网。

  3. 1 月 29–31 日 – CVE-2026-25253(One-Click RCE,CVSS 8.8) 核心缺陷:UI 通过 query string 接受 gatewayUrl 参数,自动建立 WebSocket 并发送认证 token,无需用户确认。攻击者仅需诱导访问恶意页面,即可窃取 token 并实现完整 Agent 接管(任意命令执行、文件读写、集成服务劫持)。修复版本:2026.1.29(后续仍有沙箱绕过补丁)。

  4. 1 月 31 日 – Moltbook 平台级灾难性泄露 Moltbook(AI Agent 专用社交平台)Supabase 数据库 Row Level Security 被关闭 + API key 前端硬编码,导致 150 万+ API token、3.5 万邮箱、私信完全公开。攻击者可任意接管任意关联 Agent,引发多国政府级警告。

  5. 2 月下旬 – ClawJacked 高危攻击链(Oasis Security 披露) 缺陷利用浏览器对 localhost WebSocket 的隐式信任 + 弱口令/无限制爆破。攻击路径:用户访问恶意网站 → JS 建立 localhost:18789 连接 → 暴力破解 gateway 密码 → 静默接管本地 Agent。无需插件、无需公网暴露、无需用户交互即可实现浏览器到本地 Agent 的提权。修复版本:2026.2.25 / 2026.2.26(24 小时内紧急响应)。

  6. 其他连锁漏洞(截至 3 月初) 包括 workspace 路径嵌入信息泄露、macOS keychain 命令注入、多用户 session 越权、命令注入变种、日志投毒、SSRF、未签名 webhook 等。累计 6+ CVE,加上 ClawHavoc 与 Moltbook,形成完整的'漏洞 → 暴露 → 供应链 → 平台泄露'攻击链。

当前暴露态势快照

看板数据显示:活跃实例全部为 true,地理分布以美国、中国大陆、新加坡为主。高危特征突出:大量 Leaked creds(如腾讯、Oracle、Baidu 实例常见),关联 APT 标签密集(单条记录可列出 30+ APT 组),近期 CVE 引用频繁。即便是 auth=Yes 的实例,也常伴随 Clean/Leaked 混杂,表明认证配置不彻底。页面持续警告:'若这是你的部署,立即启用认证、移除公网暴露、打补丁。'

事件影响与核心教训

  • 个体开发者层面:密钥、文件、邮箱、日历、钱包被窃取已成为常见后果。
  • 企业层面:供应链攻击、横向移动、机密外泄风险急剧上升。
  • 生态层面:ClawHub 信任崩塌、Moltbook 成泄露温床,开源 AI Agent 市场安全信誉重创。
  • 行业层面:直接催生 OWASP Agent Top 10 案例,暴露 Agentic AI 安全滞后于能力增长的巨大鸿沟。

立即行动建议

  • 自查:搜索本地/云端 18789 端口,或用 Shodan/Censys 查询自身 IP。
  • 隔离:关闭公网访问(防火墙、Cloudflare Tunnel 等)。
  • 升级:至少到 2026.2.26+(包含 ClawJacked 等修复)。
  • 加固:强制强认证 + HTTPS;容器化 + seccomp/AppArmor;最小权限(禁用 shell/exec 除非必要);ClawHub 技能逐个审计 + VirusTotal 扫描。
  • 监控:SIEM 规则捕获异常 WebSocket、python 进程异常行为;考虑 EDR 工具。
  • 长远:将 AI Agent 纳入零信任架构与 DevSecOps 流程,避免'先上线再安全'的致命习惯。

OpenClaw 的快速崛起与崩盘证明:当 AI 从'聊天'跃升到'执行'时,安全窗口从数月压缩到数天。暴露看板虽具争议,却已成为最有效的'公众监督'补丁加速器。希望 22 万 + 红点尽快变绿。

目录

  1. 主要安全事件时间线与类型
  2. 当前暴露态势快照
  3. 事件影响与核心教训
  4. 立即行动建议
  • 💰 8折买阿里云服务器限时8折了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 🤖 一键搭建Deepseek满血版了解详情
  • 一键打造专属AI 智能体了解详情
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • Spring Bean 作用域、生命周期与自动装配源码解析
  • OpenClaw 自动化与记忆系统实战
  • x64 与 ARM64 架构差异及下载选择指南
  • OpenClaw 自动化与定时任务实战指南
  • 下班后适合的低门槛副业推荐与避坑建议
  • 从零开始:如何使用 Python 训练 AI 模型
  • 基于 Chainlit 的 Phi-3 模型思维链可视化与 Token 统计插件开发
  • 实时口罩检测:修改 webui.py 适配自定义输入尺寸
  • 前缀和算法详解:一维与二维区间查询优化
  • AI 浪潮下数据库的融合进化:电科金仓 KES V9 2025 引领新范式
  • 金仓 SQL 防火墙的体系化安全实践
  • Python 常用数据结构:列表(List)基础用法与操作详解
  • Python 工具 uv 安装指南:解决 command not found 错误
  • AI 产品经理如何拥抱大模型时代:生态、应用与职业路径
  • 布隆过滤器 (Bloom Filter) 的底层原理与 C++ 代码实现
  • 案例教学:使用 AI 模型解决一道典型的动态规划题
  • Java 众包招聘系统设计与零工任务智能匹配方案
  • 基于动态反演与 ESO 的无人机鲁棒反馈线性化自适应姿态控制
  • Qwen2.5-7B-Instruct LoRA 微调实战 - LLaMA-Factory 单机单卡 V100
  • ChatLaw 袁粒:法律大模型如何助力个人维权与行业思考

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • curl 转代码

    解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online