香港网络安全事故协调中心提醒,AI代理平台如具备本机操作、第三方功能插件安装及外部服务整合能力,其风险面已超出一般聊天式AI工具。机构在引入相关工具时,应同步评估版本风险、供应链风险及权限管理安排,并避免在未经核实下执行代理提示的高风险操作。
中心指,随着OpenClaw的普及程度不断提升,与之相关的安全风险也日渐浮出水面。据报道,已有恶意攻击者利用伪造的GitHub程式码库及Bing AI的搜寻结果,向搜寻OpenClaw Windows安装程式的使用者,散播能够窃取资讯的恶意软体与代理型恶意软体。另有报告指出,OpenClaw曾有高风险漏洞,恶意网站能藉此挟持开发者的OpenClaw代理程式,幸而该漏洞已於2026年2月26日获修复。此事件被认为是一个警示,说明了若缺乏充分的安全监管与控制措施,部署AI代理工具的组织可能会面临更大的风险暴露。
相关内容《大行》瑞银:港股续看好中资大型互联网股 模拟组合新纳入京东及百度
除了平台本身的漏洞,OpenClaw的技能生态系也浮现新的攻击破口。其官方文件显示,OpenClaw 设有开源技能注册库ClawHub,允许使用者发布skills以扩充平台功能,并可在此搜寻、安装、更新及发布技能。技能通常由SKILL.md说明档及相关辅助档案组成。这种开放式扩充模式虽加速功能成长,却也引进第三方元件的供应链风险。
中心提出几项建议,包括核实下载来源与安装指引、尽快更新OpenClaw 版本、审慎安装第三方「技能」脚本、警惕代理要求执行高风险操作、把OpenClaw视为高权限自动化平台管理。(ha/da)
AASTOCKS新闻