全部事件
IBM X-Force:攻击者向 ClawHub 上传了 1,100 个恶意 AI 技能,目标直指 OpenClaw 用户。这场攻击被称为 ClawHavoc。
突发APR 24, 2026供应链攻击

IBM X-Force:攻击者向 ClawHub 上传了 1,100 个恶意 AI 技能,目标直指 OpenClaw 用户。这场攻击被称为 ClawHavoc。

IBM X-Force 记录了 2026 年初一场针对 OpenClaw 用户的大规模供应链攻击。攻击者向 ClawHub——OpenClaw 的技能市场——上传了超过 1,100 个恶意技能,把它们伪装成效率、加密货币和编程类工具。安装了这些技能的用户,等于把操作员级别的系统访问权拱手交给了攻击者。

这正是 AI 智能体的攻击面与以往任何事物都不同的原因。OpenClaw 拥有文件系统访问权、网页浏览、代码执行、消息集成以及 SSH 工具。一个无所不能的 AI 智能体,一旦被攻陷,就是一个能摧毁一切的 AI 智能体。一个恶意技能,一次安装,全部系统访问权到手。

1,100 个恶意技能被上传。没有人在它们出现在市场之前审查过。没有人发现这些恶意提交所呈现的规律。用户安装它们,只因为它们看起来是正规的。

这个技能市场没有任何实质性的人工监督。这场攻击一直在运行,直到 IBM 发现它。那些被攻击的用户直到为时已晚,才知道自己原来一直是目标。

HOFFICIALHITL Score
HITL Score0/100
这对你意味着什么没有术语,只讲实际影响

你知道我们会给手机或电脑加些小工具,让它们能做更多事——这里加个顺手的插件,那里添个新功能吧?有一款很受欢迎的 AI 助手,人们也这么做,从一个网上商店里挑选插件。IBM 的安全调查人员发现,骗子们悄悄向那家商店上传了超过 1,100 个暗藏陷阱的插件,把它们打扮成工作、理财和编程的得力工具。装上一个,你就等于把整台电脑的钥匙交给了一个陌生人——你的文件、你的消息,一切。

为什么这是件大事:在这些插件上架供人下载之前,没有人检查过它们。商店只管把它们列出来,看上去完全正规,于是它们就摆在那里骗人,直到 IBM 碰巧发现。门口没有守卫。

那它和你有什么关系?这就是数字版的:你从货架上买了一件看起来是名牌的产品,却发现盒子里藏着一个小偷。如果你使用这些 AI 助手,你装的每一个插件都是一道门——而眼下,往往没有人在核实是谁造的它。最稳妥的做法很简单:别轻易信任,只从你真正了解的来源添加工具。

🖤 由 Babycakes 解读。
阅读完整来源 →
来源: IBM X-FORCE