Vitalik Buterin 警告:OpenClaw或成数据泄露入口,AI代理安全风险暴露

Gate News 消息,2026年,以太坊联合创始人 Vitalik Buterin 对热门AI开发工具OpenClaw发出安全警告,指出其在处理外部数据时可能存在严重漏洞,用户或在无感知情况下遭遇数据泄露甚至系统被远程控制。随着AI代理应用加速普及,该问题引发开发者与安全社区高度关注。

根据披露信息,风险核心在于OpenClaw读取网页内容时可能执行隐藏指令。攻击者可通过构造恶意页面,引导AI代理自动下载并运行脚本,从而窃取本地数据或篡改系统配置。在部分案例中,工具通过“curl”等命令悄然向外部服务器传输敏感信息,整个过程缺乏提示与审计机制。

安全研究进一步显示,该生态风险具有一定普遍性。测试发现约15%的“技能”(类似插件模块)包含潜在恶意逻辑,这意味着即便来源看似可信,仍可能成为攻击入口。随着开发者快速共享功能模块,安全审查滞后问题愈发突出,用户叠加安装多个技能时,暴露面显著扩大。

Vitalik Buterin 同时强调,这并非单一工具的问题,而是AI行业普遍存在的结构性隐患——功能迭代速度远超安全治理能力。他建议通过本地运行模型、权限隔离、沙盒执行及关键操作审批机制,降低数据外泄与系统被控风险。

在AI代理逐步渗透开发与日常场景的背景下,安全已成为核心变量。对于用户而言,应避免使用来源不明的插件,并严格审查权限请求;对于开发者而言,建立更完善的安全框架将成为长期竞争力的一部分。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

鲸鱼为出售向 HyperLiquid 存入 5,532 ETH,并了结部分 ETH 空头头寸

Gate News 消息,4 月 27 日——根据 Onchain Lens 的说法,一个标记为“0xed4”的鲸鱼地址在过去 24 小时内为出售目的向 HyperLiquid 存入了 5,532 ETH (价值约 $13 百万)。 该鲸鱼还在 HyperLiquid 上了结了其 20x 杠杆的 ETH 空头头寸,同时维持在 Lighter 上的 20x 杠杆 ETH 空头头寸的 2

GateNews32 分钟前

鲸鱼 pension-usdt.eth 的 BTC 和 ETH 空单面临 1525 万美元未实现亏损

Gate News 消息,4月27日——据链上分析师 Yu Jin 称,鲸鱼 pension-usdt.eth 在 4月初于价格低点开立了价值约 $110 百万美元的 BTC 和 ETH 3倍杠杆做空头寸。随着 4月期间价格反弹,这些做空头寸已累计未实现的“

GateNews52 分钟前

Aave、Kelp、LayerZero 提议释放 $71M 被冻结的 ETH 以恢复 rsETH

Gate News 消息,4月26日——Aave Labs 联合 Kelp DAO、LayerZero、EtherFi 和 Compound,在周六上午提交了一项《宪法》AIP,要求 Arbitrum DAO 将大约 $71 百万美元的被冻结 ETH 释放到 DeFi United 中,这是一项跨协议的纾困行动,作为上周 $292 百万美元 Kelp DAO 造成的漏洞利用之后的后续举措

GateNews1小时前

Aave 为 Kelp DAO 救助向 DeFi United 提议 25,000 ETH

Aave 服务提供商周五提出了一项治理提案,该提案将把价值相当于 $58 百万ETH 的 25,000 ETH 从协议的 DAO 向 DeFi United 提供支持;据 The Block 报道,这是一项协调的救助行动,旨在 Kelp DAO 被利用事件之后恢复 rsETH 的支撑。 该提议的贡献

Crypto Frontier5小时前

ETH 价格阈值在主要 CEX 上触发 $932M 多头强平 和 $526M 空头强平

Gate News 消息,4 月 27 日——根据 Coinglass 数据,如果以太坊 (ETH) 跌破 2,244 美元,主要中心化交易所的累计多头持仓强平额将达到 $932 百万。相反,如果 ETH 突破 2,473 美元,累计空头持仓强平额将达到 $526 百万。

GateNews6小时前

Aave,Kelp,LayerZero Seek $71M 冻结 ETH 释放到 Arbitrum

包括 Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 在内的主要 DeFi 协议联盟于周六在 Arbitrum 论坛提交了一项宪法 AIP,要求网络 DAO 释放约 $71 百万枚被冻结的 ETH,用于名为 DeFi United 的 rsETH 恢复工作。Arbitrum

Crypto Frontier7小时前
评论
0/400
暂无评论