【大纪元2026年04月10日讯】(大纪元记者高琦晏台湾台北报导)你的电脑在养龙虾吗?近期广受关注的人工智慧(AI)代理工具OpenClaw遭披露有重大资安漏洞,恐使攻击者在无需授权情况下取得系统管理员权限,引发用户资料安全疑虑,目前部分企业已开始限制相关工具在内部使用。
根据外国科技媒体Android Headlines报导,AI应用开发平台Blink研究人员指出,OpenClaw存在编号CVE-2026-33579的漏洞,影响权限控管机制。该漏洞能允许仅具最低权限的使用者,自行批准升级为完整管理员权限,等于绕过既有的授权流程。
研究人员说明,系统未有效验证授权者资格,使权限审核机制形同虚设。一旦取得管理员权限,攻击者即可存取用户档案、已登入账户,以及通讯平台等敏感凭证资料,扩大潜在风险范围。
报导也引述调查显示,在可对外连线的OpenClaw系统中,约有63%未设置任何身份验证机制,代表攻击者甚至不需要账号,就能透过网页进入系统,并快速取得高权限,让资安风险进一步升高。
尽管OpenClaw开发团队已于4月5日修补漏洞,但相关资讯大约两天后才对外公开,期间可能存在遭利用的风险。针对系统安全议题,OpenClaw创办人Peter Steinberger先前曾表示,“没有任何系统能保证绝对安全”。
报导指出,AI代理工具可代替使用者执行操作,一旦遭入侵,影响程度可能高于传统软体漏洞。目前已有部分科技公司基于资安考量,禁止在公司设备中使用该工具,建议使用者应检视近期系统活动纪录,留意是否出现异常连线或未授权操作情形。◇
责任编辑:陈玟绮



