AI智能体OpenClaw被黑客利用,macOS用户需警惕恶意软件攻击
创始人
2026-02-04 09:20:59
0

2月2日,密码管理工具1Password的安全团队揭露了一起针对macOS用户的安全威胁。攻击者利用了近期流行的AI智能体OpenClaw,通过其“技能”文件散播恶意软件。这些文件原本用于指导AI学习新任务,但被黑客伪装成合法的集成教程,诱导用户执行Shell命令,从而在后台下载恶意脚本并修改系统设置,绕过macOS的安全检查。

此次攻击中,植入的恶意软件被确认为“信息窃取类(Infostealer)”软件,它专注于静默窃取高价值数据,如浏览器Cookie、活跃登录会话、自动填充密码等。对于开发人员而言,攻击者可能借此渗透至源代码库、云基础设施及企业CI/CD系统,造成严重的数据泄露风险。尽管有开发者依赖“模型上下文协议(MCP)”来限制AI权限,但此次攻击显示该协议在面对此类攻击时效果有限,因为攻击本质上是利用文档进行社会工程学欺诈,而非直接调用工具接口。

相关内容

热门资讯

特斯拉21万辆车因倒车影像延迟... 5月6日,美国国家公路交通安全管理局(NHTSA)宣布,特斯拉将在美国召回超过21万辆电动车,涉及2...
7年低息车贷全面下架,购车压力... 近日,新能源汽车市场出现了一项重大变化,7年超长低息车贷政策全面下架。此前,特斯拉、小米SU7、理想...
商汤科技挑战AI巨头:低成本高... 5月6日,商汤科技联合创始人兼首席科学家林达华透露,公司从DeepSeek获得启发,即便在资金和技术...
承载“广交天下”的国产无人机,... 文/图 羊城晚报全媒体记者 严锦程4月的广州,春潮涌动,珠江之畔的琶洲展馆人声鼎沸,第139届广交会...
以侨引商以侨促贸,助力经济高质... 羊城晚报讯 16日下午,由广东省侨办、广州市人民政府联合主办的“2026侨助广东经济高质量发展推进大...
以微光入眼以澄明观心 傅锡洪:... 文/羊城晚报全媒体记者 王倩图/羊城晚报全媒体记者 钟振彬 方浩四月的中山大学,草木葱茏。在陈寅恪故...
早筛早诊早治​“全链条”出击 ... 广州“肿瘤防治宣传周”系列活动启动,全市癌症总体5年生存率提升至49.57%羊城晚报全媒体记者 朱嘉...
广东强对流天气或迎“双休日” ... 羊城晚报讯 记者梁怿韬报道:广东多地在4月17日迎来强对流天气。截至17日17时,多地在白天时段录得...
消费新语|“首展”+“首秀”,... 监制:唐卫彬策划:陈发宝 姜 范统筹:潘笑天 李 劼记者:林语晋拍摄:甄子豪 李丹丹 张博雅 朱轶琳...
人民论坛网评 | 忙“事务”更... 习近平总书记强调,共产党人是唯物主义者,务实是必备品格,必须实事求是、求真务实、真抓实干。在日常工作...