当前位置: 首页 > news >正文

网络犯罪分子锁定个人AI助手:OpenClaw配置遭信息窃取恶意软件攻击

网络犯罪分子在个人AI助手领域开辟了一个全新攻击面。2026年2月,Hudson Rock监测到一起真实感染事件:信息窃取恶意软件(Infostealer,主要为Vidar变种)成功从受害者机器窃取了OpenClaw(一款热门开源个人AI Agent框架,曾用名Clawdbot/Moltbot)的配置文件和整个工作空间。

Hudson Rock - Infostealer Intelligence Solutions

这标志着恶意软件行为的危险演变——从传统浏览器凭证窃取,升级为获取完整的AI Agent数字身份及其关联的持久记忆和操作环境。OpenClaw能在本地运行,通过WhatsApp、Telegram等聊天应用执行任务、记忆上下文并自动化操作,其配置文件泄露后果远超普通账号盗用。

受感染目录结构:OpenClaw工作空间被完整窃取恶意软件扫描系统时,意外捕获了“.openclaw”目录下的关键文件,包括控制AI Agent运行的核心组件。

被窃取数据主要包括:

  • 网关认证令牌(openclaw.json):允许远程连接受害者本地OpenClaw实例。
  • 加密密钥对(device.json):用于设备安全配对和消息签名。
  • 内存与行为文件(soul.md、memory.md等):包含活动日志、日历事件、私密消息以及AI长期学习的行为模式。

Hackers steal OpenClaw configuration in emerging AI agent threat

被窃取的openclaw.json截图(显示认证配置、本地网关令牌及用户邮箱等敏感信息,来源:Hudson Rock / Infostealers报告)

最危险的风险点:device.json与soul.md泄露device.json包含用户设备的公钥和私钥。一旦落入攻击者手中,攻击者可冒充受害者设备进行消息签名,潜在绕过安全检查,访问加密日志或云配对服务。

soul.md文件则提供了受害者生活的详细“蓝图”——行为习惯、私密对话以及AI Agent掌握的即将发生事件。这相当于窃取了AI助手的“灵魂”与用户的数字生活全貌。

Hudson Rock Identifies Real-World Infostealer Infection Targeting OpenClaw Configurations | InfoStealers

soul.md文件示例(显示AI的行为边界、对用户生活的深度访问权限及个性设定,来源:OpenClaw相关报告与模板)

攻击机制解析此次攻击采用“机会主义”文件抓取方式,而非针对OpenClaw的专用模块。恶意软件通过扫描敏感文件扩展名和目录名称(如“.openclaw”),顺带捕获了整个AI工作空间。这种广谱抓取表明,当前Infostealer无需专门适配即可入侵新兴AI Agent环境。

安全专家警告:随着OpenClaw在个人与专业场景的普及(GitHub星标超20万),恶意软件开发者很可能很快推出专用解密/解析模块,类似现有针对Chrome或Telegram的处理能力。

openclaw.json被视为AI Agent的“中枢神经系统”。通过窃取的邮箱、工作空间路径和高熵网关令牌,攻击者可冒充客户端向AI网关发起认证请求,实质上劫持受害者的完整数字身份

AI Agents Are Here. So Are the Threats.

AI Agent威胁示意图(概念图:恶意软件如何通过窃取配置文件入侵AI生态,来源:类似Palo Alto Networks等安全报告风格)

防护建议:立即行动起来使用AI Agent的个人与组织必须加强防御:

  • 监控异常文件访问:重点关注配置目录的可疑读写行为。
  • 加密敏感文件:对openclaw.json、device.json等静态配置文件进行加密,防止明文泄露。
  • 定期轮换密钥:及时更换认证令牌和加密密钥,缩短攻击窗口。
  • 网络隔离:限制AI网关仅允许授权设备访问,关闭不必要端口。
  • 额外最佳实践:审查已安装的Skills插件、保持OpenClaw及系统最新版本、避免暴露本地实例。

随着AI助手从实验工具转变为日常生产力平台,其安全影响将持续放大。主动防御策略已不再是可选,而是必需。

http://www.jsqmd.com/news/602552/

相关文章:

  • 别再死记硬背了!用Wireshark抓包实战,帮你彻底搞懂TCP三次握手和四次挥手
  • 收藏!张一鸣这句话,点醒所有想靠大模型逆袭的程序员/小白
  • 提升plc编程效率:用快马ai一键生成标准化功能块与重复逻辑
  • 医疗AI辅助诊断渲染延迟>180ms?立即执行这4项C++17 constexpr预计算+SIMD向量化改造(附VS2022 / CLion双环境调试checklist)
  • 说说江门PVC装帧纸厂商哪家口碑好,有哪些合作案例可供参考 - mypinpai
  • 2026年深圳有哪些好的美国留学中介?高端美国留学申请机构推荐 - 品牌2026
  • 解锁地球奥秘 | 谷歌地球Google Earth Pro v7.3 绿色版全功能解析
  • 别再只写Prompt了!用Cursor Skills给你的AI助手装上‘前端设计说明书’
  • 语雀文档本地备份与迁移高效解决方案:yuque-exporter全指南
  • PP-DocLayoutV3新手指南:理解regions_count与实际检测数差异原因及调试方法
  • 新手也能一次点亮!我的超外差收音机焊接避坑全记录(附元件清单与调试心得)
  • 2026年盘点PVC装帧纸加工厂,推荐靠谱且好用的品牌 - 工业设备
  • Delaunay三角剖分实战:在Unity中生成动态地形与VFX的网格基础
  • 包裹快递
  • 收藏!AI时代机遇与挑战并存,月薪百万与失业边缘的就业真相(小白程序员必看)
  • FastAPI中间件性能优化:从GZip压缩到异步日志的7个提速技巧
  • 力扣热门100题之矩阵置零
  • 告别手动上传:用VSCode的FTP-Sync插件自动化同步代码到宝塔服务器
  • 接地PIN的秘密:医疗连接器中的电磁安全基石
  • Python MCP服务器开发报错响应SOP(SLA≤3分钟:含自动诊断脚本+报错码速查表+GDB级协程堆栈捕获指令)
  • 使用JavaScript构建Nanbeige 4.1-3B模型的交互式前端应用
  • AI Agent协作模式以及主流开源框架对协作模式的支持
  • 跨平台资源下载工具 res-downloader:技术架构与实战指南
  • 不同发质护发精油排行榜:6款针对性护理的精油 - 博客万
  • 收藏!小白程序员必看:大模型Agent评估体系构建与核心风险解析
  • 语义分割骨干网络选型指南:MobileNet与Xception实战决策手册
  • 京东e卡回收攻略,了解快速变现方法! - 团团收购物卡回收
  • Z-Image-Turbo_UI界面功能详解:正向提示词怎么写?负向提示词为什么没用?
  • Gemma-3-12B-IT API实战:手把手教你打造内部知识库问答系统
  • Graphormer模型在C语言嵌入式系统中的轻量化部署与应用