微软发布紧急警告:AI助手OpenClaw不适用于企业工作站
据AIbase报道,微软已针对其人工智能助手OpenClaw发布了一份关键安全公告,建议不要在标准工作站上部署该软件,并规定仅允许在完全隔离的环境中使用。
作为一款自主代理程序,OpenClaw 需要广泛的系统权限——包括访问电子邮件、文件、在线服务和凭据——才能运行。这种高权限、持久状态的架构虽然增强了功能,但也带来了重大的安全漏洞。
微软Defender安全研究团队警告称,OpenClaw实际上会利用持久化凭据执行不可信代码。受感染的系统面临凭据被盗、数据外泄和内存篡改的风险,这使得攻击者能够将恶意指令注入到代理未来的运行中。

微软指出了 OpenClaw 面临的两大主要威胁:
首先,间接提示注入。
攻击者可将恶意命令嵌入代理处理的数据中,从而操纵工具调用或内存。若缺乏严格的安全边界,代理可能会执行攻击者指示的操作,导致长期行为变化。
其次,基于技能的恶意软件。
OpenClaw 能够下载并执行来自互联网的代码以扩展功能,这构成了潜在的攻击载体。攻击者可以分发恶意的“技能”模块,用于远程控制或后门安装。微软指出,此类攻击可能依赖于细微的配置更改,而非传统的恶意软件。
这些风险已经显现。SecurityScorecard 的 STRIKE 团队最近发现,分布在 82 个国家的 42,000 多个 IP 地址上暴露了 OpenClaw 控制面板。大约 50,000 个实例存在远程代码执行(RCE)漏洞,这使得攻击者能够直接控制主机系统并入侵用户账户。
为缓解这些风险,微软建议在专用虚拟机或隔离的物理系统中进行测试。组织应使用无特权凭据,限制对敏感数据的访问,并实施持续监控及定期系统重建,避免直接部署在核心生产环境中。
随着自主人工智能代理成为业务运营不可或缺的一部分,建立稳健的安全边界和治理框架至关重要。OpenClaw事件凸显了严格隔离、权限控制和监控的必要性;若缺乏这些措施,强大的自动化能力可能会演变为重要的攻击载体。
相关文章
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制
根据《商业内幕》的报道,谷歌正在测试 Remy,这是 Gemini 的一款全新 AI 个人代理工具。该工具旨在代表用户执行任务,从而简化专业工作流程和日常事务。目前,Remy 正在 Gemini 应用的内部员工专属版本中进行测试。该报告引用了一份内部文件以及对两位熟悉该项目的个人的采访。内部资料将 Remy 描述为“全天候个人代理”,将 Gemini 定位为能够代表用户行事的主动助手。接近该项目的消息人士证实,谷歌员工正在积极测试 Remy。谷歌发言人拒绝提供进一步评论。该报告未提及公开发布
如何修复核心网页指标以获得更好的 SEO 排名
利用 AI 工具简化成绩单评语撰写引言用于生成成绩单评语的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成绩单评语登录 Magic School选择成绩单评语工具为学生定制评语使用 Almanac AI 生成成绩单评语设置课程与评分方案配置评语长度与学生信息使用 Almanac AI 生成评语比较 Magic School 与 Almanac AI设置的便捷性可定制性与课程内容的整合速度与效率使用
相关专题推荐
评论 (0)
0/500
据AIbase报道,微软已针对其人工智能助手OpenClaw发布了一份关键安全公告,建议不要在标准工作站上部署该软件,并规定仅允许在完全隔离的环境中使用。
作为一款自主代理程序,OpenClaw 需要广泛的系统权限——包括访问电子邮件、文件、在线服务和凭据——才能运行。这种高权限、持久状态的架构虽然增强了功能,但也带来了重大的安全漏洞。
微软Defender安全研究团队警告称,OpenClaw实际上会利用持久化凭据执行不可信代码。受感染的系统面临凭据被盗、数据外泄和内存篡改的风险,这使得攻击者能够将恶意指令注入到代理未来的运行中。

微软指出了 OpenClaw 面临的两大主要威胁:
首先,间接提示注入。
攻击者可将恶意命令嵌入代理处理的数据中,从而操纵工具调用或内存。若缺乏严格的安全边界,代理可能会执行攻击者指示的操作,导致长期行为变化。
其次,基于技能的恶意软件。
OpenClaw 能够下载并执行来自互联网的代码以扩展功能,这构成了潜在的攻击载体。攻击者可以分发恶意的“技能”模块,用于远程控制或后门安装。微软指出,此类攻击可能依赖于细微的配置更改,而非传统的恶意软件。
这些风险已经显现。SecurityScorecard 的 STRIKE 团队最近发现,分布在 82 个国家的 42,000 多个 IP 地址上暴露了 OpenClaw 控制面板。大约 50,000 个实例存在远程代码执行(RCE)漏洞,这使得攻击者能够直接控制主机系统并入侵用户账户。
为缓解这些风险,微软建议在专用虚拟机或隔离的物理系统中进行测试。组织应使用无特权凭据,限制对敏感数据的访问,并实施持续监控及定期系统重建,避免直接部署在核心生产环境中。
随着自主人工智能代理成为业务运营不可或缺的一部分,建立稳健的安全边界和治理框架至关重要。OpenClaw事件凸显了严格隔离、权限控制和监控的必要性;若缺乏这些措施,强大的自动化能力可能会演变为重要的攻击载体。
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
如何修复核心网页指标以获得更好的 SEO 排名
利用 AI 工具简化成绩单评语撰写引言用于生成成绩单评语的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成绩单评语登录 Magic School选择成绩单评语工具为学生定制评语使用 Almanac AI 生成成绩单评语设置课程与评分方案配置评语长度与学生信息使用 Almanac AI 生成评语比较 Magic School 与 Almanac AI设置的便捷性可定制性与课程内容的整合速度与效率使用





首页






