Vitalik Buterin 警告:OpenClaw 可能成為資料洩露入口,AI 代理安全風險暴露

Gate News 消息,2026年,以太坊聯合創始人 Vitalik Buterin 對熱門 AI 開發工具 OpenClaw 發出安全警告,指出其在處理外部資料時可能存在嚴重漏洞,使用者或在無感知情況下遭遇資料外洩,甚至系統被遠端控制。隨著 AI 代理應用加速普及,該問題引發開發者與安全社群高度關注。

根據披露資訊,風險核心在於 OpenClaw 讀取網頁內容時可能會執行隱藏指令。攻擊者可透過建構惡意頁面,引導 AI 代理自動下載並執行腳本,從而竊取本地資料或竄改系統設定。在部分案例中,工具透過「curl」等指令悄然將敏感資訊傳送至外部伺服器,整個過程缺乏提示與稽核機制。

安全研究進一步顯示,該生態風險具有一定普遍性。測試發現約 15% 的「技能」(類似插件模組)包含潛在惡意邏輯,這意味著即使來源看似可信,仍可能成為攻擊入口。隨著開發者快速共享功能模組,安全審查落後問題愈發突出,使用者疊加安裝多個技能時,暴露面顯著擴大。

Vitalik Buterin 同時強調,這並非單一工具的問題,而是 AI 產業普遍存在的結構性隱患——功能迭代速度遠超安全治理能力。他建議透過本地運行模型、權限隔離、沙盒執行以及關鍵操作審批機制,降低資料外洩與系統被控風險。

在 AI 代理逐步滲透開發與日常情境的背景下,安全已成為核心變數。對於使用者而言,應避免使用來源不明的插件,並嚴格審查權限請求;對於開發者而言,建立更完善的安全框架將成為長期競爭力的一部分。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

比特幣現貨 ETF 在一夜之間出現 $467M 淨流入, 以太坊 ETF 記錄 9750 萬美元

根據 Farside 監控數據,美國比特幣現貨 ETF 昨日(5 月 5 日)錄得 4.67 億美元淨流入,其中 BlackRock 的 IBIT 以 2.51 億美元領先,其後為 Fidelity 的 FBTC,淨流入 1.33 億美元,以及 ARK 的 ARKB,淨流入 9200 萬美元。VanEck 的 HODL 和 Grayscale 的 GBTC 則出現小幅流出……

GateNews5小時前

交易員「pension-usdt.eth」在 BTC 空單的未實現虧損中面臨 $18M ,因為 Hyperliquid 最大虧損地址

根據 BlockBeats 援引 Hyperinsight 的說法,5 月 6 日,交易員「pension-usdt.eth」在持有 BTC 空頭部位超過 35 天、期間比特幣上漲並站上 81,000 美元後,在 Hyperliquid 上累積了 1,800 萬美元的未實現虧損。該地址目前是平台在過去 7 天內最大的虧損製造者

GateNews6小時前

以太坊「代幣化美國公債」市值創 80 億美元歷史新高

據 Token Terminal 於 5 月 6 日在 X 發布數據,部署在以太坊上的代幣化美國國債總市值已升至約 80 億美元,創歷史新高,過去六個月增長約 100%;同日,以太坊聯合創辦人 Joseph Lubin 在邁阿密 Consensus Miami 2026 大會表示,全球經濟代幣化已不可避免。

Market Whisper6小時前

Bitmine 追加質押 157,344 ETH,總質押量達到 471 萬 ETH

根據 Onchain Lens,Bitmine 在近期交易中額外質押了 157,344 ETH(約 3.7239 億美元)。該驗證者的累計質押 ETH 目前總計 4,712,917 ETH,價值約 11.12

GateNews7小時前

Hyperliquid 最大的 ETH 多頭新增 99,000 ETH 部位,價值 2.34 億美元,上漲 $9M 未實現獲利

根據 ChainCatcher,Hyperliquid 上由加密分析師 Ember Chen 監控的主要鯨魚已累積一筆新的以太坊多頭部位。該鯨魚目前持有 99,000 ETH,價值約 2.34 億美元,平均進場價格為每枚 2,270 美元,目前顯示未實現獲利

GateNews8小時前
留言
0/400
暫無留言