Vitalik Buterin 提出了对 OpenClaw 安全风险的新担忧。它是 GitHub 上增长最快的代码库之一。他警告该工具可能Vitalik Buterin 提出了对 OpenClaw 安全风险的新担忧。它是 GitHub 上增长最快的代码库之一。他警告该工具可能

Vitalik Buterin 标记 OpenClaw 中的数据外泄风险

2026/04/02 18:45
阅读时长 5 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

Vitalik Buterin 对 OpenClaw 的安全风险提出了新的担忧。它是 GitHub 上增长最快的代码库之一。他警告说,该工具可能会使用户面临静默数据窃取和系统接管的风险。他的评论正值 OpenClaw 在构建 AI 代理的开发者中快速普及之际。

根据研究人员的说法,这个问题很严重。与恶意网页的简单互动就可能危及用户的系统。有时,AI 代理可能会在用户甚至没有注意到的情况下执行有害命令。

漏洞如何运作?

风险始于 OpenClaw 处理外部数据的方式。当系统从网站读取内容时,它可能会遵循隐藏的指令。例如,恶意页面可以诱骗 AI 下载脚本。然后,它可以在后台运行该脚本。这个过程是静默发生的。用户可能看不到任何警告。

在一个报告的案例中,一个工具使用"curl"执行了隐藏命令。这个命令悄悄地将用户数据发送到外部服务器。结果,敏感信息可能在未经同意的情况下被暴露。此外,OpenClaw 代理可以自行更改系统设置。它们可以添加新的通信渠道或更新内部提示。如果控制措施薄弱,这会增加滥用的风险。

研究显示广泛的风险

安全专家已经测试了该系统。他们的发现令人担忧。一项研究显示,大约 15% 的 OpenClaw "技能"包含有害指令。这些技能就像扩展代理能力的插件。但它们也可能成为攻击的入口点。

因此,即使是看起来值得信赖的工具也可能带有隐藏风险。安装多个技能的用户面临更高的暴露风险。而 OpenClaw 的快速增长增加了压力。许多开发者正在快速构建和共享工具。但安全检查可能无法始终跟上。

超越单一工具的更大问题

Vitalik Buterin 明确表示,这个问题不仅仅关于 OpenClaw。相反,他指出了 AI 领域的一个更广泛的问题。他说许多项目发展迅速但忽视安全。这创造了一个风险工具容易传播的环境。

然而,他也分享了一个更积极的愿景。他相信如果谨慎构建,本地 AI 系统可以改善隐私。例如,在个人设备上运行模型可以减少数据泄露。他还建议添加保障措施。这些措施包括沙箱工具、限制权限以及要求用户批准敏感操作。

接下来会发生什么?

这个警告来得正是时候。AI 代理正变得更强大和普遍。随着采用率的增长,风险也在增加。开发者现在面临一个关键挑战。他们必须在速度和安全之间取得平衡。 

对于用户来说,信息很简单。使用新的 AI 工具时要小心。避免使用未知插件。在运行任务之前始终检查权限。更强的安全实践将决定这些系统变得多么安全。目前,Vitalik Buterin 的警告起到了提醒作用。创新发展迅速,但安全必须跟上。

帖子 Vitalik Buterin 标记 OpenClaw 中的数据外泄风险 首次出现在 Coinfomania。

SPACEX(PRE) Launchpad

SPACEX(PRE) LaunchpadSPACEX(PRE) Launchpad

注册即有机会获得免费抽奖资格

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

迈威尔科技与Flex将被纳入标普500

迈威尔科技与Flex将被纳入标普500

文章作者、来源:华尔街见闻 芯片制造商Marvell Technology与电子制造商Flex即将加入标普500指数,此举将进一步提升该基准指数中信息技术板块的比重。 指数运营商S&P道琼斯指数于上周五盘后宣布上述调整。消息公布后,Marvell盘后股价上涨6%,Flex上涨4%。本次变动将于6月22日周一美股
分享
MetaEra2026/06/06 06:26
标杆“芯片融资”交易:阿波罗、黑石和博通联手“募资”350亿美元,用于Anthropic向谷歌租赁TPU

标杆“芯片融资”交易:阿波罗、黑石和博通联手“募资”350亿美元,用于Anthropic向谷歌租赁TPU

文章作者、来源:华尔街见闻 私募信贷市场正在为人工智能基础设施竞赛提供前所未有的资金弹药。 6月6日,据彭博报道,阿波罗全球管理公司(Apollo Global Management)与黑石集团(Blackstone)已完成一笔350亿美元的融资安排,资金将用于购买谷歌为Anthropic定制开发的张量处理器(TPU)
分享
MetaEra2026/06/06 10:25
拆解机器人“肉身”、量产与供应链:空翻之后,它还要学会接住一片落叶

拆解机器人“肉身”、量产与供应链:空翻之后,它还要学会接住一片落叶

文章作者、来源:36氪 人形机器人的“肉身困局” 6月1日,宇树科技科创板IPO申请成功通过了上交所上市审核委员会审议。而就在不久前,宇树还发布了首款载人变形机甲。我们离机器人真正落地还有多远? 去年春晚,机器人还在转手绢、扭秧歌,今年就直接进阶到了高难度的空翻、武术。如今,甚至连手机厂商造的机器人,都能在半马上都打破
分享
MetaEra2026/06/06 08:27

MEXC×持牌券商:真实美股已上线

MEXC×持牌券商:真实美股已上线MEXC×持牌券商:真实美股已上线

用USDT买入真实美股,100%持股享分红权益,上线期间0费率