跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
PythonAI

OpenClaw 安全崩盘:AI Agent 大规模暴露与漏洞分析

OpenClaw 在 2026 年初爆发的严重安全危机,包括供应链污染、凭证泄露及多个高危 CVE(如 CVE-2026-25253)。文章指出大量实例处于无认证状态,关联 APT 组织,并提供了排查端口、隔离网络、升级版本及加固配置的具体建议,强调 AI Agent 安全需纳入零信任架构。

灰度发布发布于 2026/4/6更新于 2026/9/1066 浏览
OpenClaw 安全崩盘:AI Agent 大规模暴露与漏洞分析

OpenClaw 自 2026 年 1 月底迅速走红,引发了 AI Agent 历史上最密集、最迅猛的安全崩盘潮。截至 2026 年 3 月初,OpenClaw Exposure Watchboard(https://openclaw.allegro.earth/)持续显示 224,015 个公开可达活跃实例(分布于 2241 页,每页 100 条,最后导入时间仍为 2 月 3 日 18:08:53,未见明显下降趋势)。

这些实例中,大量处于无认证 + 凭证已泄露的高危状态,许多绑定主流云厂商(如 Baidu、Tencent、Oracle、Alibaba Cloud、Hostinger),部分 IP/ASN 甚至被标注关联数十个已知 APT 组织(如 Lazarus、Volt Typhoon、Sandworm、APT28/29/31/41、Mustang Panda 等)以及大量 CVE。这不是零星失误,而是能力爆炸 × 部署极易 × 默认安全缺失共同酿成的系统性危机。2026 年 1–3 月已成为 AI 代理安全领域的'黑色教科书'时期。

主要安全事件时间线与类型

  1. 1 月下旬 – 供应链污染与恶意技能大规模爆发(ClawHavoc 战役) ClawHub(官方技能市场)被污染,数百个伪装成实用工具的恶意技能(如 Solana 钱包追踪、邮件总结)实际植入 info-stealer、Atomic Stealer(针对 macOS)、挖矿木马、后门等。数千开发者无意安装,导致密钥、凭证、持久化植入等连锁损害。
  2. 1 月 27–31 日 – 暴露实例激增与凭证大规模泄露 扫描数据显示暴露实例从数千暴增至数万甚至更高(高峰期报道超过 13.5 万)。大量实例直接泄露 API keys、OAuth token、明文凭证、聊天记录等。典型成因:反向代理误配或直接将 localhost:18789 暴露公网。
  3. 1 月 29–31 日 – CVE-2026-25253(One-Click RCE,CVSS 8.8) 核心缺陷:UI 通过 query string 接受 gatewayUrl 参数,自动建立 WebSocket 并发送认证 token,无需用户确认。攻击者仅需诱导访问恶意页面,即可窃取 token 并实现完整 Agent 接管(任意命令执行、文件读写、集成服务劫持)。修复版本:2026.1.29(后续仍有沙箱绕过补丁)。
  4. 1 月 31 日 – Moltbook 平台级灾难性泄露 Moltbook(AI Agent 专用社交平台)Supabase 数据库 Row Level Security 被关闭 + API key 前端硬编码,导致 150 万+ API token、3.5 万邮箱、私信完全公开。攻击者可任意接管任意关联 Agent,引发多国政府级警告。
  5. 2 月下旬 – ClawJacked 高危攻击链(Oasis Security 披露) 缺陷利用浏览器对 localhost WebSocket 的隐式信任 + 弱口令/无限制爆破。攻击路径:用户访问恶意网站 → JS 建立 localhost:18789 连接 → 暴力破解 gateway 密码 → 静默接管本地 Agent。无需插件、无需公网暴露、无需用户交互即可实现浏览器到本地 Agent 的提权。修复版本:2026.2.25 / 2026.2.26(24 小时内紧急响应)。
  6. 其他连锁漏洞(截至 3 月初) 包括 workspace 路径嵌入信息泄露、macOS keychain 命令注入、多用户 session 越权、命令注入变种、日志投毒、SSRF、未签名 webhook 等。累计 6+ CVE,加上 ClawHavoc 与 Moltbook,形成完整的'漏洞 → 暴露 → 供应链 → 平台泄露'攻击链。

当前暴露态势快照

看板数据显示:活跃实例全部为 true,地理分布以美国、中国大陆、新加坡为主。高危特征突出:大量 Leaked creds(如腾讯、Oracle、Baidu 实例常见),关联 APT 标签密集(单条记录可列出 30+ APT 组),近期 CVE 引用频繁。即便是 auth=Yes 的实例,也常伴随 Clean/Leaked 混杂,表明认证配置不彻底。页面持续警告:'若这是你的部署,立即启用认证、移除公网暴露、打补丁。'并推广 Vivgrid 等企业级安全方案。

事件影响与核心教训

  • 个体开发者层面: 密钥、文件、邮箱、日历、钱包被窃取已成为常见后果。
  • 企业层面: 供应链攻击、横向移动、机密外泄风险急剧上升。
  • 生态层面: ClawHub 信任崩塌、Moltbook 成泄露温床,开源 AI Agent 市场安全信誉重创。
  • 行业层面: 直接催生 OWASP Agent Top 10 案例,暴露 Agentic AI 安全滞后于能力增长的巨大鸿沟。

立即行动建议

  • 自查: 搜索本地/云端 18789 端口,或用 Shodan/Censys 查询自身 IP。
  • 隔离: 关闭公网访问(防火墙、Cloudflare Tunnel 等)。
  • 升级: 至少到 2026.2.26+(包含 ClawJacked 等修复)。
  • 加固: 强制强认证 + HTTPS;容器化 + seccomp/AppArmor;最小权限(禁用 shell/exec 除非必要);ClawHub 技能逐个审计 + VirusTotal 扫描。
  • 监控: SIEM 规则捕获异常 WebSocket、python 进程异常行为;考虑 EDR 工具。
  • 长远: 将 AI Agent 纳入零信任架构与 DevSecOps 流程,避免'先上线再安全'的致命习惯。

OpenClaw 的快速崛起与崩盘证明:当 AI 从'聊天'跃升到'执行'时,安全窗口从数月压缩到数天。暴露看板虽具争议,却已成为最有效的'公众羞耻'补丁加速器。希望 22 万 + 红点尽快变绿。

安全第一——爪子再锋利,也得先学会收回去。

目录

  1. 主要安全事件时间线与类型
  2. 当前暴露态势快照
  3. 事件影响与核心教训
  4. 立即行动建议

更多推荐文章

查看全部
  • DeepSeek-R1-Distill-Qwen-1.5B 部署指南:vLLM+Open WebUI 低显存方案
  • 解决 VS Code Copilot 提示 Chat took too long to get ready 问题
  • 大语言模型(LLM)核心知识体系概览
  • VR/AR/MR 虚实交互技术核心区别解析
  • 默认安全治理实践:水平越权检测与前端安全防控
  • LeetCode 1576 替换所有问号和 495 提莫攻击:模拟算法实战解析
  • 基于 FastGPT 与 MCP 协议构建工具增强型 AI Agent
  • Git 在 Windows 系统上的安装与配置指南
  • Windows/Mac/Linux三平台OpenClaw部署指南
  • FAIR plus 2026 机器人全产业链接会前瞻
  • SBUS 协议原理与实战应用(无人机/航模/机器人)
  • Hive 多租户管理:企业级部署方案
  • 4G Cat.1 模组赋能 AI 教育机器人:政策与技术的融合机遇
  • RAG 与 LLM 微调对比:结合业务场景落地指南
  • 基于统一 API 的大模型选型策略与成本优化实践
  • Python 爬虫实战:抓取小红书穿搭笔记
  • Qoder AI 编程工具从部署到深度使用实战详解
  • AI 零基础入门与实践完全指南
  • 医疗 AI 场景下逻辑回归算法深度解析
  • AIGC 创作平台设计指南:高保真案例拆解与原型实测

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • curl 转代码

    解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online