OpenClaw出现「自我攻击」漏洞:误执行Bash命令致密钥泄露
BlockBeats 消息,3 月 5 日,Web3 安全公司 GoPlus 发文称,AI 开发工具 OpenClaw 近日被曝出现一次「自我攻击」安全事件。在执行自动化任务时,系统在调用 Shell 命令创建 GitHub Issue 过程中构造了错误的 Bash 指令,意外触发命令注入,导致大量敏感环境变量被公开。
事件中,AI 生成的字符串包含反引号包裹的 set,被 Bash 解释为命令替换并自动执行。由于 Bash 在无参数执行 set 时会输出当前所有环境变量,最终导致超过 100 行敏感信息(包括 Telegram 密钥、认证 Token 等)被直接写入 GitHub Issue 并公开发布。
GoPlus 建议,在 AI 自动化开发或测试场景中,应尽量使用 API 调用替代直接拼接 Shell 命令,并遵循最小权限原则隔离环境变量,同时禁用高风险执行模式,并在关键操作中引入人工审核机制。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
你已了解市场,是时候开始交易了!
Bitget支持一站式交易加密货币、股票和黄金等。
立即交易!
你也可能喜欢
国际油价在6月17日出现上行态势
汇通财经•2026/06/17 21:43
市场已完全定价美联储到2027年第一季度末美联储将加息两次
金色财经•2026/06/17 21:41
肯塔基州针对预测市场采取行动,与特朗普总统团队立场产生冲突
AiCoin•2026/06/17 21:23
伊朗与美国签署谅解备忘录,确认将收取霍尔木兹海峡服务费
AiCoin•2026/06/17 21:20
加密货币价格
更多Bitcoin
BTC
$64,167.29
-2.28%
Ethereum
ETH
$1,743.5
-2.62%
Tether USDt
USDT
$0.9991
+0.02%
USDC
USDC
$0.9997
+0.00%
XRP
XRP
$1.18
-2.95%
Solana
SOL
$71.59
-3.04%
TRON
TRX
$0.3202
+1.16%
Hyperliquid
HYPE
$70.97
-3.04%
Dogecoin
DOGE
$0.08568
-1.92%
Zcash
ZEC
$481.15
-4.70%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立 即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册