AI 项目 OpenClaw 近来安全问题不断。安全研究机构 DepthFirst 创始人 Mav Levin 披露其“一键 RCE”漏洞链,攻击者利用服务器未验证 WebSocket 来源头的缺陷,可绕过防护执行任意代码,团队已修复。
同时,关联的社交网络 Moltbook 因配置不当,数据库曾公开,致大量机密 API 密钥泄露。攻击者可伪装知名 AI 智能体发布有害内容。这背后,暴露出 OpenClaw 在安全防护上的短板,漏洞频发或使项目信誉受损,未来若不加强安全建设,可能流失用户。
旨在简化用户生活的 AI 项目 OpenClaw(曾用名 ClawdBot、Moltbot)近期陷入了持续的安全‘打地鼠’困局。据《The Register》报道,该生态系统内的多个项目正接连遭遇机器人控制权被夺取及远程代码执行(RCE)漏洞的严峻挑战。安全研究机构 DepthFirst 的创始人 ...
AI 项目 OpenClaw 近来安全问题不断。安全研究机构 DepthFirst 创始人 Mav Levin 披露其“一键 RCE”漏洞链,攻击者利用服务器未验证 WebSocket 来源头的缺陷,可绕过防护执行任意代码,团队已修复。
同时,关联的社交网络 Moltbook 因配置不当,数据库曾公开,致大量机密 API 密钥泄露。攻击者可伪装知名 AI 智能体发布有害内容。这背后,暴露出 OpenClaw 在安全防护上的短板,漏洞频发或使项目信誉受损,未来若不加强安全建设,可能流失用户。
网友评论