研究揭露 OpenClaw AI 代理存在社交工程資安風險
1 篇報導 · 首次偵測 2026-06-11 · 最後活動 2026-06-11
OpenClaw 是可連接郵件、雲端服務與企業資料的開源 AI 代理平台,能代替使用者執行多步驟任務。資安廠商 Varonis 指出,這類代理若持有 AWS 憑證及客戶資料存取權,一旦誤判身分或授權範圍,風險可能擴及企業核心系統。
Varonis 最新研究顯示,攻擊者可利用釣魚郵件與社交工程話術,誘使 OpenClaw 洩漏 AWS 憑證及客戶敏感資料。截至 2026 年 7 月 20 日,相關資訊未揭露實際損失金額與研究發布日期;研究團隊建議,高權限操作應加入人工審核與最小權限控管。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡中國官方發布首份 OpenClaw 類 AI 代理框架風險管理指南
OpenClaw 類 AI 代理框架可自主拆解任務、呼叫外部工具並執行操作,但也可能因權限失控或錯誤判斷擴大資安與營運風險。中國人工智慧產業發展聯盟聯合多家科技企業制定專門規範,重要性在於首次系統化建立此類代理框架的風險治理基準。
截至2026年7月20日,聯盟已發布號稱全球首份 OpenClaw 類 AI 代理框架風險管理指南,點出工具呼叫、幻覺決策等六大技術風險與三大管理漏洞,並提出三項防範原則。現有資料未揭露正式發布日期、參與企業名單、導入時程或涉及金額。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。