微軟發布緊急警告:AI 助理 OpenClaw 不適合用於企業工作站
根據 AIbase 的報導,微軟已針對其人工智慧助理 OpenClaw 發布一則關鍵安全公告,建議勿在標準工作站上部署該程式,並規定僅可在完全隔離的環境中使用。
OpenClaw 作為一款自主代理程式,運作時需要廣泛的系統權限——包括存取電子郵件、檔案、線上服務及憑證——才能運作。這種高權限、持久狀態的架構雖然增強了功能,卻也帶來了重大的安全漏洞。
微軟 Defender 安全研究團隊警告,OpenClaw 實際上會利用持久性憑證執行不可信的程式碼。遭入侵的系統面臨憑證竊取、資料外洩及記憶體篡改的風險,使攻擊者得以將惡意指令注入後續的代理程式執行過程中。

微軟指出 OpenClaw 面臨的兩大主要威脅:
首先,間接提示注入。
攻擊者可將惡意指令嵌入代理程式處理的資料中,藉此操控工具呼叫或記憶體。若缺乏嚴格的安全邊界,代理程式可能會執行攻擊者指示的動作,導致長期行為改變。
其次,基於技能的惡意軟體。
OpenClaw 具備下載並執行來自網際網路的程式碼以擴展功能的能力,這創造了一個潛在的攻擊向量。攻擊者可以分發惡意的「技能」模組,用於遠端控制或安裝後門。微軟指出,此類攻擊可能依賴於微妙的配置變更,而非傳統的惡意軟體。
這些風險已然存在。SecurityScorecard 的 STRIKE 團隊最近發現,OpenClaw 控制面板在 82 個國家/地區的 42,000 多個 IP 位址上暴露。約有 50,000 個實例存在遠端程式碼執行(RCE)漏洞,使攻擊者能夠直接控制主機系統並篡改使用者帳戶。
為減輕這些風險,微軟建議在專用的虛擬機器或隔離的實體系統中進行測試。組織應使用非特權憑證、限制對敏感資料的存取,並實施持續監控與定期系統重建,避免直接部署於核心生產環境中。
隨著自主式 AI 代理逐漸成為企業營運不可或缺的一部分,建立堅實的安全邊界與治理框架至關重要。OpenClaw 事件凸顯了嚴格隔離、權限控制與監控的必要性;若缺乏這些措施,強大的自動化能力便可能成為重大的攻擊向量。
相關文章
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
如何修復核心網頁指標以獲得更好的 SEO 排名
利用 AI 工具簡化成績單評語撰寫引言用於生成成績單評語的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成績單評語登入 Magic School選擇成績單評語工具為學生定製評語使用 Almanac AI 生成成績單評語設定課程與評分方案配置評語長度與學生資訊使用 Almanac AI 生成評語比較 Magic School 與 Almanac AI設定的便捷性可定製性與課程內容的整合速度與效率使用
相關專題推薦
評論 (0)
0/500
根據 AIbase 的報導,微軟已針對其人工智慧助理 OpenClaw 發布一則關鍵安全公告,建議勿在標準工作站上部署該程式,並規定僅可在完全隔離的環境中使用。
OpenClaw 作為一款自主代理程式,運作時需要廣泛的系統權限——包括存取電子郵件、檔案、線上服務及憑證——才能運作。這種高權限、持久狀態的架構雖然增強了功能,卻也帶來了重大的安全漏洞。
微軟 Defender 安全研究團隊警告,OpenClaw 實際上會利用持久性憑證執行不可信的程式碼。遭入侵的系統面臨憑證竊取、資料外洩及記憶體篡改的風險,使攻擊者得以將惡意指令注入後續的代理程式執行過程中。

微軟指出 OpenClaw 面臨的兩大主要威脅:
首先,間接提示注入。
攻擊者可將惡意指令嵌入代理程式處理的資料中,藉此操控工具呼叫或記憶體。若缺乏嚴格的安全邊界,代理程式可能會執行攻擊者指示的動作,導致長期行為改變。
其次,基於技能的惡意軟體。
OpenClaw 具備下載並執行來自網際網路的程式碼以擴展功能的能力,這創造了一個潛在的攻擊向量。攻擊者可以分發惡意的「技能」模組,用於遠端控制或安裝後門。微軟指出,此類攻擊可能依賴於微妙的配置變更,而非傳統的惡意軟體。
這些風險已然存在。SecurityScorecard 的 STRIKE 團隊最近發現,OpenClaw 控制面板在 82 個國家/地區的 42,000 多個 IP 位址上暴露。約有 50,000 個實例存在遠端程式碼執行(RCE)漏洞,使攻擊者能夠直接控制主機系統並篡改使用者帳戶。
為減輕這些風險,微軟建議在專用的虛擬機器或隔離的實體系統中進行測試。組織應使用非特權憑證、限制對敏感資料的存取,並實施持續監控與定期系統重建,避免直接部署於核心生產環境中。
隨著自主式 AI 代理逐漸成為企業營運不可或缺的一部分,建立堅實的安全邊界與治理框架至關重要。OpenClaw 事件凸顯了嚴格隔離、權限控制與監控的必要性;若缺乏這些措施,強大的自動化能力便可能成為重大的攻擊向量。
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
如何修復核心網頁指標以獲得更好的 SEO 排名
利用 AI 工具簡化成績單評語撰寫引言用於生成成績單評語的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成績單評語登入 Magic School選擇成績單評語工具為學生定製評語使用 Almanac AI 生成成績單評語設定課程與評分方案配置評語長度與學生資訊使用 Almanac AI 生成評語比較 Magic School 與 Almanac AI設定的便捷性可定製性與課程內容的整合速度與效率使用





首頁






