AI插件暗藏安全黑洞:如何识别与防御高风险工具
05-31 15:10
精选参考来源
精选参考来源
1. OpenClaw 0-Click漏洞致恶意网站劫持开发者AI Agent
微信公众号 2026-03-01 00:00:00
2. 先别急“养龙虾”,这些AI安全问题你可能还不知道!附安全解决方案...
哔哩哔哩 2026-03-20 00:00:00
3. 91%有漏洞、94%可投毒——AI Agent的安全“一团糟”
知乎 2026-05-06 00:00:00
4. 可怕!黑客用AI入侵墨政府,没写一行代码, 就把150GB政府敏感数据全部打包带走。#大有学问 #红衣聊AI #黑客 #网络安全
抖音 2026-03-06 00:00:00
5. 智能体开始互相传染?该给AI打疫苗了 #AI工具 #智能体 #红衣聊AI #大有学问
抖音 2026-05-27 00:00:00
6. 实测了一下阿里云的贾维斯 Claw ,我从 ClawHub 上下载了 18 个 Skill 插件,用阿里云的 JVS Claw 做了一次完整的安全审计。事情的背景是这样的:今年 3 月,OpenClaw 的插件中心被曝出 340 多个恶意 Skill,伪装成天气查询、一键排版之类的小工具,实际上藏着键盘记录器和凭据窃取器。更夸张的是,平台上大约 36.82% 的 Skill 都存在安全缺陷。我先把 MCP 协议规范、Skill 开发文档和慢雾安全团队的安全检查清单喂给了 JVS Claw,让它自己整理出一份审计标准,覆盖了十三个大类、上百个检查项。然后让它按照这份标准去扫描本地的 18 个 Skill。整个过程大概 10 分钟就跑完了。结果也挺触目惊心的。综合评分 78 分,将近一半的 Skill 有安全问题。其中一个叫 agent-reach 的插件被标为高风险,它集成了十几个社交平台的操作能力,但 Cookie 是明文存储的,还能直接提取你本地浏览器的 Cookie,完全没有授权确认。CVSS 评分直接打到了 9.1。具体实测效果大家可以看看这篇文章:网页链接#科技先锋官##How I AI#
新浪微博 2026-04-08 00:00:00
7. 现在谈及 AI 安全是否杞人忧天,还是人们还没意识到它风险?
知乎 2025-12-10 00:00:00
8. AI Agent颠覆传统安全模型,受控即跳过杀伤链直接攻击
微信公众号 2026-03-30 00:00:00
9. 【VS Code插件漏洞,撕开供应链安全真面目】快速阅读:GitHub 内部约 3800 个仓库遭到泄露,起因是一名员工安装了带毒的 VS Code 扩展。这并非简单的插件问题,而是开发者生态中“信任”与“权限”失控的典型案例。这事儿挺荒诞。GitHub 这种级别的公司,居然被一个 VS Code 扩展给捅了。黑客 TeamPCP 正在网上叫卖这批代码,起拍价 5 万美元。他们并不想勒索,更像是在搞一场针对大型组织的盲拍。问题不在于插件本身,而在于 VS Code 的设计逻辑。现在的编辑器就像一个没有沙箱的操作系统,插件拥有几乎等同于用户的权限。一旦你信任了一个看似正规的扩展,它就能像吸尘器一样,悄无声息地把你本地的私钥、Token 和环境变量全部吸走,然后通过看似正常的网络请求传出去。有网友提到,这其实是开发者在用“交付速度”透支“安全债”。为了用上某个好用的工具,我们默认把系统的控制权交给了远在天边的开发者。这种风险是结构性的。即便你不用 VS Code,只要你还在使用 npm、PyPI 这种高度依赖第三方包的生态,这种“供应链攻击”就永远存在。现在的局面是,安全防线像是一层薄纸。黑客不需要攻破 GitHub 的核心架构,只需要搞定一个有权限的开发者终端,就能通过 Git Clone 把整座仓库搬空。如果插件的权限边界一直这么模糊,我们所谓的“信任”到底是在信任代码,还是在赌运气?www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/
新浪微博 2026-05-21 00:00:00
10. OpenClaw创始人正式确认360发现的WebSocket无认证升级零日漏洞,为快速发展的AI智能体领域敲响安全警钟。该漏洞可让攻击者绕过认证控制网关,引发系统崩溃,威胁极大。360及时将漏洞报送国家信息安全漏洞共享平台,以专业能力阻断风险扩散,彰显了国内网络安全团队的硬核实力。在AI智能体加速普及的当下,安全隐患随之凸显。此次事件证明,AI发展与安全防护需同步推进。开发者应强化安全架构设计,安全厂商持续提升漏洞发现能力,各方协同构建防护体系,才能为AI技术健康发展筑牢安全屏障。
新浪微博 2026-03-22 00:00:00
11. 全网都在“养龙虾”,但你养的可能是个“内鬼”。最新爆火的AI工具OpenClaw,一键部署就能写代码、发邮件,网友戏称“养龙虾”。但安全机构紧急预警:▶️ 全球27万+实例裸奔公网▶️ 默认拥有设备最高权限▶️ 官方插件市场12%是恶意程序▶️ “ClawHavoc”攻击行动已植入341个恶意技能包你以为是养宠物,其实是给黑客送“家门钥匙”。AI是工具,不是宠物。别让一时的便利,变成隐私和财产的漏洞。想掌握AI时代的安全技能,私信我。
新浪微博 2026-03-13 00:00:00
12. 你养的龙虾,可能正在给黑客开门。 #大有学问 #红衣聊AI #openclaw #黑客 #智能体
抖音 2026-05-17 00:00:00
13. 360发布“养龙虾”安全指南! #大有学问 #养龙虾 #OpenClaw #AI工具 #红衣聊AI
抖音 2026-03-11 00:00:00
14. Claude Cowork 功能存在的安全漏洞分析www.promptarmor.com/resources/claude-cowork-exfiltrates-files该文章揭示了 Claude Cowork 在预览版本中存在的一个安全漏洞:攻击者可通过在看似正常的文件中嵌入间接提示注入,诱导 Claude 在获得用户文件夹访问授权后,悄悄执行恶意操作,将本地敏感文件上传到攻击者控制的账户,从而实现文件外泄.这一问题源于沙盒隔离与 API 信任设计不足,使普通用户几乎无法察觉风险,凸显了具备“代理能力”的 AI 在实际部署中所带来的严重安全隐患。#科技先锋官#
新浪微博 2026-01-15 00:00:00
15. 谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控
微信公众号 2026-01-25 00:00:00
16. #高校相继发布龙虾使用禁令#龙虾(OpenClaw)本质是高权限AI智能体,要接管电脑就得给最高权限。默认配置漏洞多、第三方插件无审核,极易被投毒、劫持、盗数据。高校有科研、学籍、财务敏感数据,禁令不是保守,是守住网络底线。 搞机的洲子的微博视频
新浪微博 2026-03-16 00:00:00
17. #微博声浪计划##听见微博# “龙虾”AI因高效功能走红,但工信部专家提醒审慎使用。其默认配置存高危漏洞,全球超27万台设备暴露公网,易被黑客接管;36%插件含后门,提示词注入可泄露密钥。官方防护措施有技术门槛,普通用户建议暂缓部署,确需使用需限制API用量并禁用支付功能。 科技晓鑫的微博音频
新浪微博 2026-03-11 00:00:00
18. AI自己黑了全球最安全的系统,Anthropic这次玩大了
知乎 2026-04-22 00:00:00
19. 全网首发,Claude Code高危漏洞解析!
哔哩哔哩 2026-04-01 00:00:00
20. 火遍硅谷的AI模型,第一天就被入侵了! #大有学问 #红衣聊AI #硅谷 #大模型 #AI工具
抖音 2026-04-25 00:00:00
21. 苹果最强安全防线,三人用AI五天打穿 #红衣聊AI #智能体 #AI工具 #大有学问
抖音 2026-05-20 00:00:00
22. AI圈昨晚炸了!Claude Code内部不慎操作, 导致源码泄露,整整51万行代码、1900多个文件,全部意外公开,而这件事背后更重要的是:让所有人第一次看清楚,下一代AI软件到底长什么样。#大有学问 #红衣聊AI #代码 #网络安全 #Claudecode
抖音 2026-04-01 00:00:00
23. 最近,360安全团队发现了OpenClaw一个高危漏洞。 OpenClaw创始人随后邮件确认了这个漏洞。而发现这个漏洞的,不是某个安全专家,而是一个我们刚发布不到一周的智能体。#openclaw #网络安全 #红衣聊AI #安全漏洞
抖音 2026-03-23 00:00:00
24. 4650万条聊天记录,72.8万份绝密文件, 5.7万个用户账户信息,全部泄露!最近,一个AI攻击智能体,在没有账号、没有密码的情况下,只用了2个小时,就成功入侵大厂AI平台。#大有学问 #红衣聊AI #网络安全 #AI工具 #泄密
抖音 2026-04-02 00:00:00
25. 现在谈及 AI 安全是否杞人忧天,还是人们还没意识到它风险?
知乎 2025-12-07 00:00:00
26. #罗永浩回应网友谈AI助手风险# 说白了手机对我们生活有强关联属性,一部手机囊括隐私、财产安全、权限滥用等多重风险,将手机的高权限交给 AI 助手很容易存在难以鉴定的责任划分,但又不能否认 AI + 手机是一个主流的发展趋势,就看后续怎么平衡了。
新浪微博 2025-12-04 00:00:00
27. 评估AI翻译平台:企业应关注哪些安全和合规性问题?
微信公众号 2026-05-21 00:00:00
28. OpenClaw日志投毒漏洞可致恶意内容注入
微信公众号 2026-02-18 00:00:00
29. 【#腾讯谈龙虾安全问题#】#腾讯称已做好龙虾安全防护# 3月10日,腾讯官方发文:针对使用龙虾可能会有的安全问题,我们提前做好了防护。 装在自己电脑上用:腾讯电脑管家(18.0 版)专门给 AI 准备了一个“隔离房”(龙虾管家)。一键开启后,AI 只能在这个房间里干活。它能完成你交代的任务,但碰不到、也搞不坏你电脑里的私人文件。 放在云端用: 腾讯云上岗了一位严谨的“后台保安”(AI Agent安全中心)。它会时刻保持警惕,一旦发现AI接到了潜在的高风险指令,或者使用了带漏洞的插件,就会立刻拦截,保障AI行为规范。你只需享受工具的便利,剩下的,交给我们。
新浪微博 2026-03-10 00:00:00
30. 美国五角大楼图谋用AI攻击中国关键基础设施?我们该如何应对? #大有学问 #红衣聊AI #国家电网 #黑客 #网络安全
抖音 2026-03-05 00:00:00
31. 危及10亿人的全球高危漏洞。 被360漏洞挖掘智能体自动扫描发现!#大有学问 #红衣聊AI #智能体 #AI工具
抖音 2026-04-17 00:00:00
32. OpenClaw在国内AI圈突然爆火。 同时很多人都在讨论一个问题:如果有一天,互联网上大量账号其实都是AI在说话,会发生什么?#红衣聊AI #大有学问 #AI龙虾 #OpenClaw
抖音 2026-03-11 00:00:00
33. 【AI病毒大乱斗】当AI被“投毒”,哪只小龙虾能活到最后?
哔哩哔哩 2026-03-27 00:00:00
34. OpenClaw1184个恶意插件Claude找出500个零日漏洞,老金开源个安全Skill你直接拿去用
微信公众号 2026-02-24 00:00:00
35. 【工信部NVDB提醒:有假冒OpenClaw专门植入木马!名单公布】近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击组织利用OpenClaw(俗称“龙虾”)热度,仿冒OpenClaw下载网站和安装文件,诱导用户下载包含恶意程序的安装文件。一旦用户运行包含恶意程序的安装文件后,该文件将在终端设备中隐蔽加载恶意程序,释放并植入远程控制木马,可能造成网络攻击、系统受控、信息泄露等后果。目前,监测发现的仿冒域名包括:ai-openclaw.com.cn、web-openclaw.com.cn,恶意安装包名称包括:openclaw.zip、openclawAI 7beAolenc.zip、openclaw.exe、opealeAi_7beAole-x64.exe等。建议用户要通过可信渠道下载安装OpenClaw及其技能插件,谨慎点击不明链接,防范网络攻击风险。对于普通用户,官方此前建议使用专用设备、虚拟机或容器安装OpenClaw,并做好环境隔离,不宜在日常办公电脑上安装。此外,建议不将OpenClaw默认端口(18789\19890)暴露到公网、建议不使用管理员或超级用户权限运行OpenClaw、建议安装可信技能插件(Skills)、建议不在OpenClaw环境中存储/处理隐私数据等。
新浪微博 2026-03-31 00:00:00
36. 探秘 AgentRun丨动态下发+权限隔离,重构 AI Agent 安全体系
知乎 2026-02-02 00:00:00
37. 智能驾驶准入继续前移:为什么安全事件监测与报告被写进企业能力
微信公众号 2026-02-12 00:00:00
38. 微信ClawBot插件支持个人微信,14亿人的AI入口打开了!附带Win踩坑解决方案!
微信公众号 2026-03-22 00:00:00
39. 斗象开源了个AI安全保险箱,思路有点不一样
微信公众号 2026-04-23 00:00:00
40. 谷歌首次发现基于AI的0Day漏洞利用
微信公众号 2026-05-14 00:00:00
41. 当你的 Agent 会“多轮思考”,Trace 却还停留在单轮:阿里云 CMS OpenClaw 可观测插件升级
知乎 2026-04-09 00:00:00
42. 【重磅更新】OpenClaw 接入微信:官方版“龙虾”插件上线,附安装与实测!
哔哩哔哩 2026-03-22 00:00:00
43. Obsidian AI插件 Claudian 基础配置使用教程 能和笔记直接对话啦
哔哩哔哩 2026-03-21 00:00:00
44. AI 录音卡是智商税?脑力工作者可以冲 但先看这3点!
哔哩哔哩 2026-05-28 00:00:00
45. 【360 推出 OpenClaw 安全指南,破解 AI Agent 提示词注入难题】360 集团发布国内首份《OpenClaw 安全部署与实践指南》,为开源 AI 智能体 OpenClaw 提供安全保障方案。随着 AI 智能体向「数字分身」演进,OpenClaw 等智能体部署面临管理接口暴露等典型风险,尤其是提示词注入和插件供应链攻击。360 提出「先可控、再提效」的分类治理策略,针对个人开发者与小型创业团队和政企级多智能体协同场景给出不同防范建议。该指南发布标志行业关注点转向安全合规治理,为构建 AI 应用生态奠定技术基础。
新浪微博 2026-03-11 00:00:00
46. Claude这次封杀OpenClaw,不只是针对个把工具这么简单,而是直接把所有第三方工具的额度都给掐了,改成单独按量付费。说下我的看法:1. 靠第三方便宜薅大模型做自动化的红利,不会直接没有,但未来只会越来越少。2. 以后能在AI圈长远走下去的团队,一定是模型、工具、成本结构全可替换的。你们平时用这种第三方工具多吗?这波有没有被影响到?🤔#GenJiAI观察室##HOW I AI##Claude禁止OpenClaw接入#
新浪微博 2026-04-05 00:00:00
47. Dify 官方上架 Higress 插件,轻松接入 AI 网关访问模型服务
知乎 2026-03-03 00:00:00
48. 强到不让公开:这个AI挖出数千个零日漏洞,连沙箱都逃掉了
知乎 2026-04-16 00:00:00
49. 腾讯正式下场了,微信最新版内置ClawBot插件,原生打通OpenClaw。设置里装个插件、扫个码,你的微信就变成了AI助手的遥控器。出门在外发条微信消息,家里电脑就开始跑任务。之前接微信得靠第三方折腾协议、搭桥接器,现在官方一键搞定。当超级App开始内置AI Agent入口,这个赛道的游戏规则就变了。#微信龙虾插件#
新浪微博 2026-03-22 00:00:00
50. Obsidian AI 的4种使用方法 知识管理效率完全不同了
哔哩哔哩 2026-03-16 00:00:00
51. 在用 Obsidian 想让你的 AI Agent 更聪明一些?推荐你试试开源项目 Obsidian Skills(github.com/kepano/obsidian-skills),它为智能 Agent 搭建了一套强大的技能组合,让它们能熟练操作 Obsidian 的各种核心功能。Obsidian Skills 支持:- 生成和编辑 Obsidian Flavored Markdown(支持 wikilinks、嵌入、标签、属性、callouts等)- 管理和使用 Obsidian Bases,实现视图、过滤、公式和汇总功能- 创建和控制 JSON Canvas 文件,图形化地连接节点、边和分组- 通过 Obsidian CLI 与你的 vault 交互,支持插件和主题开发- 利用 Defuddle 整理网页内容成干净的 Markdown,节省 Token该项目兼容多类智能 Agent 平台如 Claude Code、Codex CLI、OpenCode,安装简便,可以直接通过插件市场一键添加,也支持手动克隆。对开发者和高级用户来说,这套技能集极大扩展了 Obsidian 的自动化与交互能力,助你打造更智能、高效的知识管理助手。快去 GitHub 了解详情,给你的 AI Agent 装上超强 Obsidian 使用力吧!#AI创造营##人工智能#
新浪微博 2026-03-03 00:00:00
52. #国家网络安全通报中心通报OpenClaw风险#省流总结下,就是说目前OpenClaw隐患巨大,设计有漏洞、默认暴露在外网、历史漏洞多、插件10%带毒、智能体可能失控删数据。建议别在公网用,及时打补丁,少装不明插件,设好密码,限制权限,防被黑。
新浪微博 2026-03-14 00:00:00
53. 【中国信通院:#联合高校发现OpenClaw高危漏洞#】#OpenClaw高危漏洞# 3月16日,据中国信通院消息,中国信息通信研究院近期与上海交通大学、南京大学组成的联合研究团队,对开源自主智能体框架OpenClaw进行了深度安全审计,通过静态分析与动态实战测试,发现并验证了一项危害严重的LLM驱动型命令注入(LLM-Driven Command Injection)漏洞。研究团队已完成多种主流模型环境下的攻击链路验证,并向GitHub社区报告了相关ISSUE并协助尽快修复此高危安全隐患。中国信通院将持续关注OpenClaw安全风险,助力产业界安全应用。(财联社)#联合高校发现龙虾高危漏洞#
新浪微博 2026-03-16 00:00:00
54. #扫描涉密会议纪要致127份文件泄密#【#涉密文件导入联网计算机致泄密#】#科研人员用AI上传数据致泄密# 据保密观微信公众号,机关、单位新入职人员成长于数字时代,往往擅长借助新技术、新应用来辅助办公以提升工作效率。值得注意的是,一些看似便捷的新工具背后,可能隐藏重大的泄密隐患。某单位工作人员收到涉密文件后,因需编辑文件中附带的PDF格式表格,违规将涉密文件通过存储介质导入连接互联网的计算机,并使用其浏览器中的某办公类插件予以处理,直接导致涉密文件被该插件后台截取,造成失泄密事件。某科研机构研究人员小李在撰写一份研究报告时,为图方便,使用了某AI应用软件,并擅自上传了核心数据及实验成果,导致该研究领域涉密信息泄露。事件发生后,小李受到严肃处理。某机关工作人员为图省事,违规使用互联网扫描软件扫描涉密会议纪要,相关文件被自动备份至网盘。后其网盘账号密码遭暴力破解,攻击者获取了其在3年间扫描的127份涉密文件,这些泄露的文件经境外社交媒体传播,造成严重后果。保密提醒:插件使用莫随意,联网电脑不涉密。浏览器插件往往需要获取文件访问权限,部分恶意插件可能暗藏数据窃取程序,一旦用于处理工作文件,便会通过互联网将文件内容上传至后台服务器,造成信息外泄。新入职人员应牢记“涉密不上网、上网不涉密”,存储、处理、传输国家秘密只能使用涉密信息系统、涉密信息设备,不得使用联网计算机以及各类互联网插件处理涉密敏感信息。AI工具有风险,输入信息易泄露。生成式人工智能应用通常会自动收集用户输入的信息以供自主学习,数据获取、处理、存储、运算、传输各环节均面临泄露风险。新入职人员应强化保密意识,时刻防范新技术新应用泄密风险,切不可为图一时方便,将涉密内容、敏感信息作为写作素材输入联网AI工具。扫描软件藏隐患,识别文件惹祸端。多数手机扫描软件默认联网,被扫描的文件会被发送至开发者服务器进行计算、识别、比对、提取,且这类软件通常具有“云同步”功能,扫描后的文件会自动备份至云端。使用文档扫描App、图文识别小程序处理涉密文件,无异于将涉密信息网上曝光。新入职人员应严格遵守涉密文件保密管理要求,不得使用手机拍摄、扫描、识别涉密文件和内部资料,杜绝“云端泄密”。北京日报的微博视频
新浪微博 2026-04-08 00:00:00
55. 刚刚,OpenClaw史上最猛更新!AI记忆可自由插拔,开发者等了半年
知乎 2026-03-09 00:00:00
56. #如何识别AI造假# 不得不承认,如今AI发展速度越来越快,从当初的一眼就能判断,到如今肉眼难以分辨那我们该如何分辨是否是AI生成的呢,大概有以下几点。首先可以从细节入手:AI 生成的图片常存在逻辑漏洞,比如人物手指数量异常、五官比例不协调、背景元素杂乱无章且缺乏合理关联;然后,AI生成的文字内容,可能出现语句不通顺、逻辑混乱,或者观点重复、缺乏深度的情况。当然也可以借助AI工具辅助识别,目前有不少专门检测 AI 生成内容的平台,能通过技术算法分析内容的特征,判断其是否为 AI 造假;最后,对于图片,还能查看 EXIF 信息,若存在异常的生成记录,大概率是 AI 产物。 科技醒醒的微博视频
新浪微博 2025-12-29 00:00:00
57. Anthropic发布Claude安全工具,网络安全股重挫
知乎 2026-02-21 00:00:00
58. #微信龙虾插件#你准备用龙虾插件帮你做什么呢?很多人以为微信里开个插件就能用,其实不是。微信「龙虾」插件只是远程调用入口,必须先在电脑本地部署「龙虾本体」(QClaw),才能真正实现手机控制电脑。【前提条件】1. 手机微信更新到最新版(iOS 8.0.70及以上)。2. 电脑(Windows/Mac)安装并运行 QClaw(本地龙虾)。【完整部署+绑定步骤】1. 电脑端:访问 qclaw.qq.com 下载对应系统安装包,安装并启动 QClaw。2. 打开 QClaw → 左下角「微信远程」→ 生成绑定二维码。3. 手机微信:我 → 设置 → 插件 → ClawBot(龙虾)→ 开启授权。4. 微信扫码电脑端二维码 → 完成绑定。绑定后,微信发一句指令,电脑自动执行:出门在外发文件、整理表格、合并PDF;做PPT、写文案、整理数据;跨软件自动跑流程(浏览器抓数据→Excel做表→发邮件),权限可控、操作留痕,隐私安全有保障。微信龙虾插件
新浪微博 2026-03-22 00:00:00
59. OpenClaw 的官方 Lark/飞书 插件已发布地址: github.com/larksuite/openclaw-lark/插件由 Lark/飞书开放平台团队开发和维护。它将你的 OpenClaw Agent 无缝对接到 Lark/飞书 工作区,赋予其直接读写消息、文档、多维表格、日历、任务等应用的能力。注意“这个插件通过 Lark/飞书接口连接了你的工作数据——消息、文档、日历、联系人,AI 能读到的东西理论上就有泄露的可能。虽然我们做了安全防护,但 AI 系统本身还不够成熟稳定,不能保证万无一失。”具体功能如图。#How I AI#
新浪微博 2026-03-11 00:00:00
60. #钉钉建议企业不装龙虾#钉钉的建议非常及时且必要。未经安全评估就部署第三方AI工具的巨大风险。“龙虾”这类智能体一旦被恶意利用或存在漏洞,可能直接导致财产损失和数据泄露。在企业环境中,任何新技术的引入都必须以完善的安全策略和专业人员部署为前提,不能盲目追求“新潮”。钉钉的回应体现了对客户数据安全负责任的态度。
新浪微博 2026-03-11 00:00:00
61. 【#微信龙虾或能实现跨平台调用#】#微信秒变万能遥控器#当微信开始拥抱龙虾,亿万用户坐不住了:我的零钱包安全吗?我的好友会不会被龙虾一键删除?3月22日,微信官宣开放AI接口,一个名叫微信ClawBot的插件获得准入,成为你的微信好友,由此开启帮你调用AI干活的新纪元。人工智能专家未来博士Wepon当晚点评“此举有划时代意义”,“微信终于把门打开了”。微信零钱包还安全吗?能跨平台调用APP吗?微信群聊能自动回复吗?我们要住在微信里了吗?四川大学人工智能学者宋耀表示:大家对“扫码接入”产生警惕是完全正确的。在目前的技术背景下,你的零钱包是安全的。“微信ClawBot插件的设计初衷是作为一个‘消息通道’,它负责把你的指令传给AI,再把结果传回来。它目前没有,也不被允许获得你的微信支付接口权限。”至于好友删除,目前也不支持。官方明确表示该插件不会自动化操作用户的微信账号内容如发朋友圈、删好友等。它更像是一个在你聊天列表里的“高级计算器”或“私人秘书”。ClawBot最大的风险不在微信插件本身,宋耀提醒,而在于你接入的第三方——“龙虾”(智能体)。如果你从不明来源下载了包含恶意代码的OpenClaw插件,并给了它“系统文件读写”权限,它确实可能误删你电脑里的本地文件。所以,在开通权限时候,只给对话权限,慎给文件管理权限很重要。
新浪微博 2026-03-23 00:00:00
62. 商建解读 | 当“龙虾”失控
微信公众号 2026-03-17 00:00:00
63. 我用自研工具全量扫描了 16,000 个 AI 插件,终于看清了恶意代码的 5 种套路
知乎 2026-03-26 00:00:00
64. OpenClaw重磅更新!AI Agent狂飙的时代,终于有人给它装上了救命刹车
微信公众号 2026-03-30 00:00:00
65. OpenClaw插件避坑指南
什么值得买 2026-04-01 00:00:00
66. 别把第三方 AI Agent Skills 当普通插件
知乎 2026-03-16 00:00:00
67. 还敢用吗,超过一半的AI插件正悄悄收集你的隐私
微信公众号 2026-02-08 00:00:00
68. 你的 AI Skill 安全吗?OpenClaw生态已中招,知道创宇推出Skills 安全守护平台——TrustTools
知乎 2026-03-13 00:00:00
69. AI智能体权限失控根源在哪?
今日头条 2026-04-03 00:00:00
70. 人手一个"龙虾"的时代,谁来管住失控的AI?
今日头条 2026-03-30 00:00:00
71. 37 万个开源 Skill 里,近30%存在安全威胁
知乎 2026-03-19 00:00:00
72. AI插件高危安全警报!OpenClaw-Google插件沦陷,SSRF可窃取Token并实现远程代码执行,全网架构面临失守风险
微信公众号 2026-05-13 00:00:00
73. AI驱动IDE已经公开出现30余个安全漏洞
今日头条 2025-12-07 00:00:00
74. 安全动态|OpenClaw授权控制失效与新型RCE漏洞曝光,AI平台安全风险持续升级
微信公众号 2026-03-30 00:00:00
75. 紧急预警!OpenClaw AI 代理框架曝高危漏洞
微信公众号 2026-04-04 00:00:00
76. 大模型安全漏洞有哪些?不安全的插件必看!
知乎 2026-04-24 00:00:00
77. 20小时武器化
微信公众号 2026-04-04 00:00:00
78. 2026年ChatGPT安全风险深度剖析
微信公众号 2026-05-07 00:00:00
79. 热点事件 | AI安全警钟
知乎 2026-04-02 00:00:00
80. AI工具安全
微信公众号 2026-05-15 00:00:00
81. OpenClaw安全手册
微信公众号 2026-03-29 00:00:00
82. 一半是漏洞,一半是万亿市场
微信公众号 2026-03-20 00:00:00
83. AI工具使用安全风险提示
微信公众号 2026-02-10 00:00:00
84. OpenClaw火到200k星,开源AI神器,竟成最大安全噩梦!
微信公众号 2026-03-13 00:00:00
85. 从 VS Code 插件到 AI Agent
知乎 2026-05-21 00:00:00
86. 过半Chrome插件窃隐私
微信公众号 2026-02-06 00:00:00
87. 开源AI龙虾突然爆火 超一成插件暗藏风险 你中招了吗
今日头条 2026-04-06 00:00:00
88. 三大供应链投毒事件爆发
微信公众号 2026-04-11 00:00:00
89. 深度拆解Anthropic扩展高危漏洞的攻击链与加密安全冲击
知乎 2026-04-01 00:00:00
90. 用Agent打败Agent
微信公众号 2026-03-22 00:00:00
91. OpenClaw AI安全风险分析
什么值得买 2026-04-14 00:00:00
92. IDE插件和AI工具正成为投毒攻击的新“蓝海”
知乎 2026-03-06 00:00:00
93. AI智能体Skills供应链攻击
微信公众号 2026-03-30 00:00:00
94. 恶意 AI 助手潜伏浏览器
微信公众号 2026-03-31 00:00:00
95. 必看!用AI助手前,这个Skill能保命
微信公众号 2026-03-31 00:00:00
96. 浏览器插件真能被检测出来?一篇说清所有主流技术手段
知乎 2026-04-29 00:00:00
97. ClawHub 爆雷
微信公众号 2026-04-29 00:00:00
98. AI 安全进阶
微信公众号 2026-03-24 00:00:00
99. OpenClaw 安全解决方案系列文章 一 沙箱隔离与工具权限控制
微信公众号 2026-05-07 00:00:00
100. AI智能体安全实践指南——从"龙虾"工具看企业级AI应用的安全之道
微信公众号 2026-03-17 00:00:00
101. AI安全新观察
知乎 2026-05-13 00:00:00
102. AI Agent 安全风险解析与全场景治理方案
微信公众号 2026-03-31 00:00:00
103. “养龙虾”坚持最小权限原则
百度 2026-03-13 00:00:00
104. 警惕恶意浏览器插件窃密风险 国家安全部发布提示
今日头条 2026-01-30 00:00:00
105. 一个插件成突破口!GitHub核心代码遭窃,开发者信任的防线正崩塌?
今日头条 2026-05-24 00:00:00
106. 360推出全网首份OpenClaw安全部署指南,总结了当前AI智能体部署面临的多类典型风险,为政企机构和个人开发者提供系统化的安全参考
今日头条 2026-03-12 00:00:00
107. VS Code爆款AI插件暗藏后门
微信公众号 2026-01-31 00:00:00
108. 企业AI员工/助手安全落地指南
今日头条 2026-03-30 00:00:00
109. 2026年OWASP智能体AI十大安全风险清单
今日头条 2025-12-22 00:00:00
110. 警惕!AI工具暗藏风险,安全使用指南发布!
今日头条 2026-03-22 00:00:00
111. AI 智能体爆发背后的隐忧
微信公众号 2026-04-17 00:00:00
112. 数科法评 | AI 智能体行业投资创业的八个法律风险点——终篇
微信公众号 2026-03-30 00:00:00
113. GitHub遭入侵,黑客开价5万美元卖源码!员工装了个VS Code插件,致3800个内部仓库被盗
微信公众号 2026-05-27 00:00:00
114. 150万开发者“被偷家”!这两款浓眉大眼的 VS Code 插件竟然是间谍
知乎 2026-02-09 00:00:00
115. 办公软件需警惕 第三方插件暗藏国家秘密泄露风险
今日头条 2026-04-15 00:00:00
116. 免费的才是最贵的----老板最该警惕的AI风险不是AI太聪明,是你装的工具在"帮别人打工"
微信公众号 2026-05-27 00:00:00
117. 【党群分享】保密知识大家学丨案例解读
微信公众号 2026-05-08 00:00:00
118. 谷歌精选插件窃取数百万用户AI对话数据
微信公众号 2025-12-16 00:00:00
119. AI 编程大爆发
微信公众号 2026-01-25 00:00:00
120. Claude Code2.0.12 发布
今日头条 2026-04-11 00:00:00
121. AI Agent 集体改用三栏布局,插件生态才是真正决战点
今日头条 2026-05-12 00:00:00
122. AI Agent两种形态,OpenClaw代表的插件生态派,Hermes 代表的预置进化派,发展趋势会是两派会互相借鉴,预置插件+自进化
微信公众号 2026-04-30 00:00:00
123. GitHub 85k Stars!这款插件让AI编程从"野路子"变"正规军"
今日头条 2026-04-24 00:00:00
124. 侧边栏里的假冒AI浏览器插件窃取90万用户数据
TrustAuth.cn
125. ChatGPT插件带来的安全挑战
FreeBuf
126. AI“失控”?OpenAI最新模型拒绝关闭自己,还有模型用隐私威胁人类!马斯克:这令人担忧
每日经济新闻
127. 老系统的“AI陷阱”:当产品经理遭遇AI代码失控
人人都是产品经理
128. 研发工具的安全性与合规性保障
129. 没有人类了:IGN喷《红色沙漠》用AI的报道是AI写的
网易 1970-01-01 08:00:00
130. 如何管控AI或自主武器系统以降低冲突升级或失控的风险
腾讯网
131. AI消防预警
132. AI失控?揭秘AI的潜在风险与安全使用策略
https://www.php.cn/faq/1988241.html
133. TeamPCP一周内攻陷Trivy和LiteLLM,数千企业云密钥已在攻击者手中
微信公众号 2026-03-26 00:00:00
134. 【漏洞预警】Jenkins修复Credentials Binding插件高危路径穿越导致RCE及HTML Publisher插件存储型XSS漏洞
微信公众号 2026-04-30 00:00:00
135. 国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具两大场景
136. 【安全圈】恶意 VS Code 扩展"ClawdBot Agent"伪装AI助手传播木马
微信公众号 2026-01-29 00:00:00
137. 恶意VS扩展“ClawdBot Agent”伪装AI助手传播木马
微信公众号 2026-01-30 00:00:00
138. AI插件没人敢查?这个开源工具30秒扫出安全隐患
网易
139. AI 圈地震:月安装量约 9500 万次的 API 网关 LiteLLM 遭投毒
腾讯网
140. 这个Skill守护你的OpenClaw安全 最近 OpenClaw 十分火爆,大家都在疯狂地给自己的 AI 安装各种 Skills。然而,你能保证这些开源插件不存在恶意行为吗?该如何防范呢?今天要介绍的这个 skill ,就像是专门为 AI 插件做体检的安检员。 #AI工具 #SKills #Skills使用教程 #OpenClaw #AI守护专家
抖音 2026-02-24 00:00:00
141. OpenClaw 插件惊魂:30%带毒!揭秘 AI 如何在两秒内搬空你的公司机密
哔哩哔哩 2026-03-20 00:00:00
142. plugin-audit:Claude Code 插件环境审计工具
知乎 2026-02-25 00:00:00
143. 人工智能安全报告(集)——2026年2月
微信公众号 2026-03-07 00:00:00
144. ClawHub 市场的“免费陷阱”
什么值得买 2026-04-15 00:00:00
145. 从权限到指纹检测!教你判断哪些 Chrome 插件可能监听你的操作
知乎 2026-01-29 00:00:00
146. 关于召开《AI智能体应用安全分级》规范研讨会的通知
微信公众号 2026-03-30 00:00:00
147. CodeX终于支持插件了!AI编程又要变天
今日头条 2026-03-28 00:00:00
148. 插件安装前必看|教你一招轻松检测权限风险! - 哔哩哔哩
哔哩哔哩 2026-02-06 00:00:00
149. AI龙虾插件带毒 新手如何识别安全技能包?
今日头条 2026-03-11 00:00:00
150. 微信鸿蒙版支持OpenClaw插件接入:AI生态构建
微信公众号 2026-03-29 00:00:00
151. 你的 AI 助手真的安全吗?实测发现 90% 的 AI 应用对注入攻击毫无防御
知乎 2026-04-19 00:00:00
152. 2026年“AI+安全” 2026年“AI+安全” 这份研究报告指出网络安全已从传统的边界防护转向针对生成式与代理式AI的原生防御。核心趋势包括应对智能体风险的实时防火墙、保障算力信任的机密计算硬件,以及针对AI供应链的物料清单管理。报告对比了全球领先的初创企业,分析其在自动化红队测试与模型资产保护方面的技术护城河。
抖音 2026-01-26 00:00:00
153. 数据安全,Ai工具泄密防范
知乎 2026-03-10 00:00:00
154. 访问控制失效:单个参数如何导致未经授权的云帐户创建和持续访问
微信公众号 2026-05-14 00:00:00
已收藏
去我的收藏夹