Vitalik Buterin 警告:OpenClaw 可能成為資料洩露入口,AI 代理安全風險暴露

Gate News 消息,2026年,以太坊聯合創始人 Vitalik Buterin 對熱門 AI 開發工具 OpenClaw 發出安全警告,指出其在處理外部資料時可能存在嚴重漏洞,使用者或在無感知情況下遭遇資料外洩,甚至系統被遠端控制。隨著 AI 代理應用加速普及,該問題引發開發者與安全社群高度關注。

根據披露資訊,風險核心在於 OpenClaw 讀取網頁內容時可能會執行隱藏指令。攻擊者可透過建構惡意頁面,引導 AI 代理自動下載並執行腳本,從而竊取本地資料或竄改系統設定。在部分案例中,工具透過「curl」等指令悄然將敏感資訊傳送至外部伺服器,整個過程缺乏提示與稽核機制。

安全研究進一步顯示,該生態風險具有一定普遍性。測試發現約 15% 的「技能」(類似插件模組)包含潛在惡意邏輯,這意味著即使來源看似可信,仍可能成為攻擊入口。隨著開發者快速共享功能模組,安全審查落後問題愈發突出,使用者疊加安裝多個技能時,暴露面顯著擴大。

Vitalik Buterin 同時強調,這並非單一工具的問題,而是 AI 產業普遍存在的結構性隱患——功能迭代速度遠超安全治理能力。他建議透過本地運行模型、權限隔離、沙盒執行以及關鍵操作審批機制,降低資料外洩與系統被控風險。

在 AI 代理逐步滲透開發與日常情境的背景下,安全已成為核心變數。對於使用者而言,應避免使用來源不明的插件,並嚴格審查權限請求;對於開發者而言,建立更完善的安全框架將成為長期競爭力的一部分。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

四個與 Paradigm 連結的錢包向 FalconX 存入 11,615 ETH,價值 2,729 萬美元

根據 BlockBeats 引述 lookonchain 的數據,可能與 Paradigm Capital 相關的 4 個錢包地址於 5 月 7 日約 3 小時前向 FalconX 存入 11,615 ETH,價值約 2729 萬美元。

GateNews30分鐘前

Aave 清算 Kelp DAO 攻擊者的 rsETH 持倉

根據週三發布的一則公告,鏈上借貸平台 Aave 已作為先前公布的復原計畫的一部分,清算了 Kelp DAO 攻擊者剩餘的 rsETH 持倉。據稱,這筆被清算的抵押品將被轉入 Recovery Guardian,一個由 DeFi Uni 管理的指定多重簽名錢包

Crypto Frontier4小時前

摩根士丹利在 E*Trade 以 50 個基點推出加密貨幣交易試點

根據彭博社報導,摩根士丹利於 5 月 6 日(週三)在 E*Trade 上推出現貨加密貨幣交易試點,向客戶每筆交易收取 50 個基點。以資產計算,美國第六大銀行將在今年稍晚擴大,向全部 860 萬名 E*Trade 客戶提供服務。 該 50 個基點的費用 u

GateNews13小時前

ConsenSys 執行長:代幣化的軌跡可追溯至以太坊

Consensys 執行長暨創辦人 Joseph Lubin 表示,代幣化可以追溯到以太坊,也就是他共同創辦的區塊鏈。 Lubin 的言論凸顯以太坊在區塊鏈發展中所扮演的奠基性角色,以及代幣化作為核心技術概念的出現於

Crypto Frontier13小時前

Uniswap 在以太坊上的累計交易量超越 3 萬億美元

根據 Uniswap 的說法,截至 5 月 6 日,Uniswap 協定在以太坊主網上的累積交易量已突破 3 萬億美元。

GateNews14小時前

鯨魚「pension-usdt.eth」在 BTC 和 ETH 3x 空單上面臨 1960 萬美元的浮動虧損

Gate News 訊息,鯨魚帳戶「pension-usdt.eth」目前持有 $BTC 3x 做空部位,並有 $ETH 3 的 3 倍做空部位;隨著市場持續上漲,其浮動虧損已超過 1960 萬美元。該鯨魚的獲利已從超過 3200 萬美元下滑至 1066 萬美元。

GateNews14小時前
留言
0/400
暫無留言