AI智能体OpenClaw被黑客利用,macOS用户需警惕恶意软件攻击
创始人
2026-02-04 09:20:59
0

2月2日,密码管理工具1Password的安全团队揭露了一起针对macOS用户的安全威胁。攻击者利用了近期流行的AI智能体OpenClaw,通过其“技能”文件散播恶意软件。这些文件原本用于指导AI学习新任务,但被黑客伪装成合法的集成教程,诱导用户执行Shell命令,从而在后台下载恶意脚本并修改系统设置,绕过macOS的安全检查。

此次攻击中,植入的恶意软件被确认为“信息窃取类(Infostealer)”软件,它专注于静默窃取高价值数据,如浏览器Cookie、活跃登录会话、自动填充密码等。对于开发人员而言,攻击者可能借此渗透至源代码库、云基础设施及企业CI/CD系统,造成严重的数据泄露风险。尽管有开发者依赖“模型上下文协议(MCP)”来限制AI权限,但此次攻击显示该协议在面对此类攻击时效果有限,因为攻击本质上是利用文档进行社会工程学欺诈,而非直接调用工具接口。

相关内容

热门资讯

东风日产新春钜惠:8年超长低息... 近日,东风日产宣布推出新春金融限时礼遇,自2026年2月3日起至2月28日,全车系可享8年超长期低息...
缅甸发生6.0级地震 据德国地质学研究中心消息,格林尼治时间3日15时33分(北京时间3日23时33分),缅甸发生6.0级...
视频丨乌拉圭总统晒“含华量”超... 2月3日,乌拉圭总统奥尔西在社交媒体晒出一张亮眼的“经济成绩单”。奥尔西发布的图文显示,2025年,...
今日立春!“花”式迎新春,还得... 记者 徐雅乔/文 林嘉嘉/图节气里的广货2026年,读特客户端重磅推出《节气里的广货》专栏,跟着二十...
深圳青年人才住房迎来首批住户 羊城晚报全媒体记者李晓旭报道:近日,深圳市青年人才住房迎来首批住户。在“寓见安居·鸣鹿苑”的样板间内...
小鹏汽车天玑AIOS6.0OT... 2月4日,小鹏汽车宣布天玑AIOS6.0OTA系统正式开启推送。此次更新标志着行业首个主动服务座舱的...
小米汽车实验室揭秘:车身耐久测... 2月4日,小米董事长兼CEO雷军详细介绍了小米汽车实验室中的车身与开闭件耐久试验室。试验室通过多轴机...
小米汽车实验室曝光:耐久与强度... 2月4日,小米董事长雷军透露了小米汽车实验室的最新进展。实验室内,车身与开闭件耐久试验室通过多轴机械...
奔驰S级销量大降,中国市场地位... 近日,奔驰S级产量出现显著下降。2022年奔驰S级产量为9万辆,而去年产量不足5万辆,几乎减半。尽管...
鸿蒙智行V9旗舰MPV内饰曝光... 2月4日,博主@秋晨同学分享了鸿蒙智行智界V9旗舰MPV的内饰谍照。谍照显示,智界V9采用了最新的三...