OpenClaw出現「自我攻擊」漏洞:誤執行Bash指令導致密鑰洩露
顯示原文
BlockBeats 消息,3 月 5 日,Web3 安全公司 GoPlus 發文稱,AI 開發工具 OpenClaw 近日被曝出現一次「自我攻擊」安全事件。在執行自動化任務時,系統在調用 Shell 指令建立 GitHub Issue 過程中構造了錯誤的 Bash 指令,意外觸發指令注入,導致大量敏感環境變數被公開。
事件中,AI 生成的字串包含反引號包裹的 set,被 Bash 解釋為指令替換並自動執行。由於 Bash 在無參數執行 set 時會輸出當前所有環境變數,最終導致超過 100 行敏感資訊(包括 Telegram 金鑰、認證 Token 等)被直接寫入 GitHub Issue 並公開發布。
GoPlus 建議,在 AI 自動化開發或測試場景中,應盡量使用 API 調用替代直接拼接 Shell 指令,並遵循最小權限原則隔離環境變數,同時禁用高風險執行模式,並在關鍵操作中引入人工審核機制。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
期貨盯盤神器專屬文章
金十•2026/05/21 00:49
Dragonfly合夥人:Hyperliquid的訂單簿模型無法解決RWA流動性問題,Variational的RFQ模型則可以
Odaily星球日报•2026/05/21 00:39
Polymarket申請在美國推出體育賽事合約串關交易
Odaily星球日报•2026/05/21 00:37
韓國5月前20天的出口依然保持強勁增長,在油價上漲與通脹憂慮升溫使政策制定者形勢研判更加複雜的背景下,這反映出海外需求依然韌性十足。
老虎证券•2026/05/21 00:35
加密貨幣價格
更多Bitcoin
BTC
$77,642.81
+1.35%
Ethereum
ETH
$2,136.2
+1.36%
Tether USDt
USDT
$0.9990
+0.01%
BNB
BNB
$651.42
+2.07%
XRP
XRP
$1.37
+1.39%
USDC
USDC
$0.9997
+0.01%
Solana
SOL
$86.47
+2.81%
TRON
TRX
$0.3587
+0.81%
Dogecoin
DOGE
$0.1040
+1.36%
Hyperliquid
HYPE
$55.92
+17.72%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊