知名密碼管理工具 1Password 發現,攻擊者正利用爆紅的 AI 智慧助理 OpenClaw 漏洞,向 macOS 使用者散播惡意軟體。知名密碼管理工具 1Password 的安全團隊近期發現,有攻擊者正利用爆紅的 AI 智慧助理 OpenClaw 的漏洞,向 macOS 使用者散播並植入惡意軟體。這款惡意軟體能悄知名密碼管理工具 1Password 發現,攻擊者正利用爆紅的 AI 智慧助理 OpenClaw 漏洞,向 macOS 使用者散播惡意軟體。知名密碼管理工具 1Password 的安全團隊近期發現,有攻擊者正利用爆紅的 AI 智慧助理 OpenClaw 的漏洞,向 macOS 使用者散播並植入惡意軟體。這款惡意軟體能悄

當紅 AI 智慧助理 OpenClaw 驚爆嚴重漏洞,恐散播、植入 macOS 病毒

閱讀時長 4 分鐘

知名密碼管理工具 1Password 的安全團隊近期發現,有攻擊者正利用爆紅的 AI 智慧助理 OpenClaw 的漏洞,向 macOS 使用者散播並植入惡意軟體。這款惡意軟體能悄悄竊取瀏覽器 Cookie、登入連線、自動填入密碼等高價值資料,對開發人員來說更可能導致嚴重的資料外洩。

根據 2 月 4 日報導,知名密碼管理工具 1Password 於 2 月 2 日發布部落格文章指出,其安全團隊發現有攻擊者正利用當紅的 AI 智慧助理 OpenClaw(原名 Clawdbot 和 Moltbot),向 macOS 使用者散播並植入惡意軟體。

OpenClaw 是一款近期爆紅的 AI 智慧助理,其核心優勢在於主動自動化能力。這款 AI 智慧助理不需要使用者發出指令,就能自主清理收件匣、預訂服務、管理行事曆及處理其他事務。同時,它具備強大的記憶功能,能夠儲存所有對話紀錄,並從過往的對話片段中精準回溯使用者的偏好設定。

攻擊者利用了 OpenClaw 的技能檔案。這些通常為 Markdown 格式的檔案,原本是用來指導 AI 學習新任務的,卻被駭客偽裝成合法的整合教學文件。在看似一般的設定過程中,這些文件會誘騙使用者複製並執行一段 Shell 指令。這段指令會在背景解碼隱藏的有效負載、下載後續腳本,並修改系統設定以移除檔案隔離標記,進而成功躲避 macOS 內建的安全檢查。

植入系統的有效負載被證實為資訊竊取類惡意軟體。這款惡意軟體不同於傳統破壞系統的病毒,它專注於悄悄竊取高價值資料,包含瀏覽器 Cookie、活躍的登入連線、自動填入密碼、SSH 金鑰以及開發者 API 憑證。對於開發人員來說,這代表攻擊者可能藉此滲透到原始碼儲存庫、雲端基礎設施及企業 CI / CD 系統,導致連鎖式的資料外洩。

儘管部分開發者寄望於模型上下文協定(MCP)來限制 AI 權限,但事實證明這項協定在面對這類攻擊時形同虛設。由於這類攻擊本質上是利用文件進行社交工程詐騙,而非直接呼叫工具介面,因此可以輕易繞過協定界線。同時,這次攻擊顯示駭客對 macOS 的防禦體系極為熟悉,單純依賴 Apple 系統的環境隔離已經無法有效阻擋這類威脅。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

4 個月砸 1,316 萬美元炒幣幾乎全虧光!「麻吉大哥」帳戶剩 5.3 萬美元

4 個月砸 1,316 萬美元炒幣幾乎全虧光!「麻吉大哥」帳戶剩 5.3 萬美元

據統計,自去年 10 月以來, 「 麻吉大哥 」黃立成已向 Hyperliquid 投入約 1,316 萬美元,但幾乎每筆轉入皆以虧損收場,如今帳戶僅剩約 5.3 萬美元,這段血淚盈眶的交易史,也為他贏得了「爆倉王」的封號。 〈4 個月砸 1,316 萬美元炒幣幾乎全虧光!「麻吉大哥」帳戶剩 5.3 萬美元〉這篇文章最
分享
Blockcast2026/02/04 18:28
基金會瘦身禦寒、 L2 重新定位,Vitalik 的以太坊「重生劇本」

基金會瘦身禦寒、 L2 重新定位,Vitalik 的以太坊「重生劇本」

2026年,被 Vitalik Buterin 視為以太坊「收復失地」的一年,除了在技術方面欲扭轉過去 10 年因追求可擴展性而導致的中心化隱憂,生態方面,以太坊基金會推出了「財政瘦身」計畫。這一系列舉動,正試圖在市場的波動迷霧中,為以太坊的未來增加更多確定性。 〈基金會瘦身禦寒、 L2 重新定位,Vitalik 的以
分享
Blockcast2026/02/04 19:05
天睿祥(TIRX)以股權交易1.5萬枚比特幣!將成第4大BTC儲備美股上市公司?

天睿祥(TIRX)以股權交易1.5萬枚比特幣!將成第4大BTC儲備美股上市公司?

那斯達克微型保險公司天睿祥宣布以股權置換方式收購 15,000 枚比特幣,交易價值超過 11 億美元,是公司市 […] 〈天睿祥(TIRX)以股權交易1.5萬枚比特幣!將成第4大BTC儲備美股上市公司?〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。
分享
Blocktempo ZH2026/02/04 19:34