OpenClaw技能扫描系统安全性存疑
最新安全研究表明,OpenClaw平台的技能扫描系统未能构成可靠的安全边界。第三方技能的上传与使用,持续对AI智能体的创建与应用构成安全隐患。
技能审核机制存在漏洞
技能扫描功能被设计为技能发布者的审核关口,旨在拦截潜在恶意数据载荷或技能本身的有害元素。但研究显示,该平台依赖VirusTotal病毒库及内部审核系统对技能进行分类,仅在安装时向用户发出风险提示。这种双重审核机制存在明显缺陷:当VirusTotal标记某项技能为可疑,而平台内部系统判定其无害时,用户仍可强行安装该技能。仅被完全判定为恶意的技能才会被禁止下载。
安全防护措施存在局限性
平台虽然提供沙箱隔离与运行控制功能,但这些均属可选配置,并未作为第三方技能的强制默认保护机制。基于Docker的沙箱环境因部署复杂度较高,且可能导致部分技能运行异常,许多用户会选择直接关闭该功能。这意味着平台实际上依赖人工审核与风险提示机制,在智能体技能实际运行过程中无法提供直接有效的防护。
AI技能检测面临技术挑战
与传统软件相比,AI智能体技能的安全扫描更为复杂。其输入内容既包含代码指令又涉及自然语言描述,运行行为更具不确定性。平台当前采用的静态代码分析与正则表达式匹配手段,难以全面捕捉智能体行为的潜在风险。虽然平台已引入AI辅助扫描技术,用于检测静态分析未能发现的高危行为,并通过分析技能内部逻辑一致性来识别明显漏洞,但这种方法仍无法穷尽所有潜在攻击模式。
审核时效性存在风险
研究指出平台审核系统存在时间差问题:平台内部审核通过速度较快,而VirusTotal的恶意代码标记可能延迟数日。更值得关注的是,攻击者可在已审核通过的技能中追加恶意代码,这意味着被平台认定为安全的技能仍可能包含未知风险行为。
给开发者的安全建议
安全研究人员建议AI智能体开发者:即使技能被标记为安全,也应强制启用沙箱环境或使用运行限制工具。对于技能平台而言,应建立"所有看似正常的技能都可能隐藏攻击代码"的防范意识,避免在高价值场景中使用未经严格验证的第三方技能,特别是涉及加密钱包或敏感信息访问的权限场景。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注