【WEEX Labs 】AI 代理安全余震:OpenClaw 风险全纪实(二)
引言:没有审计的 AI,是黑客的提款机
在 Stage 1 中,我们揭示了 OpenClaw 架构上的系统性缺陷。今天,我们将直击三个真实的“血色现场”。这些案例证明了一个残酷的事实:在 AI 代理领域,最基础的疏忽,往往会导致最灾难性的资产崩盘。

案例一:150 万凭据泄露,起底“情绪编程”的致命代价
事件背景: OpenClaw 核心 AI Agent 社交平台 Moltbook 发生大规模数据泄露。
事故核心: 超过 150 万个 Agent 凭据(Credentials)流出。
致命原因: 并非由于复杂的 0 Day 漏洞,而是最基础的访问控制机制形同虚设。
深度复盘: Moltbook 创始人坦言,系统全栈代码均由 AI 自动生成(Vibe Coding),他本人甚至没有写过一行代码。
WEEX Labs 观察: “情绪编程”让开发门槛降到了零,但也让安全门槛降到了负数。AI 可以生成功能,但目前还无法生成“防御直觉”。缺乏人工安全审计的 AI 代码,本质上是在沙滩上盖摩天大楼。
案例二:明文存储的“藏宝图”,Infostealer 木马的精准狩猎
事件背景: 2026 年 2 月,安全公司检测到窃密木马 Vidar 的新变种正专门针对 OpenClaw 用户进行攻击。
攻击路径: 黑客不需要挖掘代码漏洞,只需更新木马的“文件抓取”规则,扫描默认目录 ~/.openclaw。
损失规模: 超过 百万终端 的 AI 身份面临接管风险。
技术槽点: OpenClaw 将 token、private key 等核心敏感信息以明文形式存储在本地配置文件中。
WEEX Labs 观察: “开源”不代表可以“开门”交出机密数据。在 Web3 环境下,本地配置文件的安全级别应等同于私钥。OpenClaw 的这一设计失误,直接让 AI 助手变成了黑客的“带路党”。
案例三:CVE-2026-25253,点击即沦陷的 RCE 高危漏洞
事件背景: 2026 年 1 月,OpenClaw 紧急修复了一个 CVSS 评分高达 8.8 的高危漏洞。
攻击手法: 跨站 WebSocket 劫持(CSWSH)。
恐怖之处: 未经身份验证的远程攻击者,只需诱导受害者点击一个恶意链接,就能利用浏览器作为跳板,绕过沙箱,在宿主机上执行任意系统底层命令。
教训: “本地访问”并不意味着安全。
WEEX Labs 观察: 这一漏洞再次证明了“零信任架构”的重要性。在 AI 代理频繁调用系统权限的今天,任何一次外部链接的点击都可能演变成整机沦陷。
WEEX Labs 总结
这三个案例向我们展示了 AI 安全的三重威胁:代码不可控(案例一)、数据不加密(案例二)、边界不安全(案例三)。 在追求 AI 带来的生产力爆发时,如果我们不守住安全的底线,那么我们构建的每一个 AI 助手,都可能成为埋在自己系统里的定时炸弹。
- Poppulo Becomes First Employee Comms and Digital Signage Company to Achieve Benchmark ISO Certificat
- 企业首席健康官—上市公司践行ESG新思路
- Zoom Phone Now Available in India
- “感冒”症状消失了,“感冒”就真的好了吗?
- 恆宇國際前瞻佈局:低空經濟迎來「網路化營運」時代,全鏈平台成核心入口
- 技术创新研究所与世界经济论坛在达沃斯宣布成立“阿布扎比前沿技术中心”
- 全国食药同源产业创新工程启动大会胜利召开
- Culture ministers from around the world call for collective action to make culture a Sustainable Dev
- 亿合门窗第十七届战略合作伙伴峰会盛大启幕
- 南宁福康医院是私立 高品质特色专业 检查细心治得好
- 百信建材网----买卖建材就上“百信建材网”
- The SEA Index welcomes Marina Genova as an Institutional Member
- 《孤战迷城》热播,周纪伟演技松弛感绝了!让人又恨又心疼他
- Treasure Global Accelerates Launch of OXI Wallet, Secures First Corporate Client, and Eyes 100x Grow
- IDC技术评估报告揭晓:思迈特在数据分析、AI Agent等七大技术维度全满分!
- 亚马逊气候宣言基金增加对电子垃圾、碳储存和低碳建筑领域初创企业的投资
- PDF可以直接编辑吗?PDF如何直接编辑文字?
- 老牌玩家的新答案:仙之宝从果冻行业巨头到吸吸袋“破局者”
- Datalogic将以新一代集“智、速、绿”为一体的单窗扫描平台Magellan™ 3600VSi和3700HSi重新定义POS端解决方案
- 京蓝科技与盈科律所达成战略合作,共绘全球化绿色战略新蓝图
- Veteran Global Health Leader, Dr. Rebecca Martin, Named President of Global Immunization at Sabin
- Wagas宣布设定全面使用非笼养鸡肉采购ESG政策带领绿色餐饮风向
- 东北工业重镇沈阳发布甲醇汽车推广政策 醇氢电动成北方新能源破局之道
- WillScot to Announce First Quarter 2025 Results on May 1, 2025
- 《重返巅峰》全集上线:从危机到共振,雷诺集团复兴转型的“全景式记录”
- 易学名家传智老师:国学文化的杰出传承者
- 恺英网络获得4号及9号牌照:持续拓宽业务边界 全球化布局更进一步
- 移远通信重磅发布“模音云犀”解决方案:赋能万物智联,开启AI大模型普惠时代
- 中国版“EREWHON”来了 AW超市北京首店7月8日亮相凯德MALL·太阳宫
- 遂宁彩瓷壁画/瓷砖烧字定制工厂【美佳壁画】
推荐
-
中央气象台连发四则气象灾害预警
暴雪橙色预警+冰冻橙色预警+大雾黄色预警+
资讯
-
透过数据看城乡居民医保“含金量” 缴费标准是否合理?
记者从国家医保局了解到,近期,全国大部分地区
资讯
-
周星驰新片《少林女足》在台湾省举办海选,吸引了不少素人和足球爱好者前来参加
周星驰新片《少林女足》在台湾省举办海选,吸
资讯
-
看新东方创始人俞敏洪如何回应董宇辉新号分流的?
(来源:中国证券报)
东方甄选净利润大幅下滑
资讯
-
奥运冠军刘翔更新社交账号晒出近照 时隔473天更新动态!
2月20日凌晨2点,奥运冠军刘翔更新社交账号晒
资讯
-
大家一起关注新疆乌什7.1级地震救援见闻
看到热气腾腾的抓饭马上就要出锅、村里大家
资讯
-
王自如被强制执行3383万
据中国执行信息公开网消息,近期,王自如新增一
资讯
-
一个“江浙沪人家的孩子已经不卷学习了”的新闻引发议论纷纷
星标★
来源:桌子的生活观(ID:zzdshg)
没
资讯
-
国足13次出战亚洲杯首次小组赛0进球
北京时间1月23日消息,2023亚洲杯小组
资讯
-
海南大学生返校机票贵 有什么好的解决办法吗?
近日,有网友在“人民网领导留言板&rdqu
资讯

