微軟發布緊急警告:AI 助理 OpenClaw 不適合用於企業工作站
根據 AIbase 的報導,微軟已針對其人工智慧助理 OpenClaw 發布一則關鍵安全公告,建議勿在標準工作站上部署該程式,並規定僅可在完全隔離的環境中使用。
OpenClaw 作為一款自主代理程式,運作時需要廣泛的系統權限——包括存取電子郵件、檔案、線上服務及憑證——才能運作。這種高權限、持久狀態的架構雖然增強了功能,卻也帶來了重大的安全漏洞。
微軟 Defender 安全研究團隊警告,OpenClaw 實際上會利用持久性憑證執行不可信的程式碼。遭入侵的系統面臨憑證竊取、資料外洩及記憶體篡改的風險,使攻擊者得以將惡意指令注入後續的代理程式執行過程中。

微軟指出 OpenClaw 面臨的兩大主要威脅:
首先,間接提示注入。
攻擊者可將惡意指令嵌入代理程式處理的資料中,藉此操控工具呼叫或記憶體。若缺乏嚴格的安全邊界,代理程式可能會執行攻擊者指示的動作,導致長期行為改變。
其次,基於技能的惡意軟體。
OpenClaw 具備下載並執行來自網際網路的程式碼以擴展功能的能力,這創造了一個潛在的攻擊向量。攻擊者可以分發惡意的「技能」模組,用於遠端控制或安裝後門。微軟指出,此類攻擊可能依賴於微妙的配置變更,而非傳統的惡意軟體。
這些風險已然存在。SecurityScorecard 的 STRIKE 團隊最近發現,OpenClaw 控制面板在 82 個國家/地區的 42,000 多個 IP 位址上暴露。約有 50,000 個實例存在遠端程式碼執行(RCE)漏洞,使攻擊者能夠直接控制主機系統並篡改使用者帳戶。
為減輕這些風險,微軟建議在專用的虛擬機器或隔離的實體系統中進行測試。組織應使用非特權憑證、限制對敏感資料的存取,並實施持續監控與定期系統重建,避免直接部署於核心生產環境中。
隨著自主式 AI 代理逐漸成為企業營運不可或缺的一部分,建立堅實的安全邊界與治理框架至關重要。OpenClaw 事件凸顯了嚴格隔離、權限控制與監控的必要性;若缺乏這些措施,強大的自動化能力便可能成為重大的攻擊向量。
相關文章
距離在 TechCrunch Disrupt 2026 參展的最後 24 小時
展覽桌預訂將於太平洋時間9月18日星期五晚上11:59截止。 在此截止日期之後,您將無法再將您的初創公司新增到展覽廳。展位數量有限,按先到先得的原則分配。那些爭奪曝光度、客戶和投資的公司都將到場。您的公司會去嗎?10月13日至15日,在舊金山莫斯康西中心,超過10,000名創始人、投資者、運營商和技術領袖將參加TechCrunch Disrupt 2026,尋找值得投資的企業、希望採用的產品以及可以合作的公司。展示您的初創公司——在競爭中脫穎而出展覽廳為您提供三天的時間,用於演示產品、接觸尋求下
豆包移動端釋出努比亞NaviX Ultra,定位為全球首款AI智慧體旗艦手機
Navea執行長Ni Fei透露,下一代Doubao智慧手機(品牌名為“Navea NaviX Ultra”)將於9月釋出。作為全球首款AI智慧代理旗艦產品,它標誌著重要的里程碑。Ni表示:“從去年12月的M153原型機到Navea NaviX Ultra獲得網路批准,我們現在正處於將AI智慧代理概念轉化為可大規模生產現實的關鍵最後階段。”超越“AI賦能”:以大規模模型為核心系統基礎與當前將AI作為附加應用程式疊加在標準作業系統之上的“AI賦能智慧手機”不同,新款Doubao智慧手機是AI原
第二屆世界人形機器人運動會開幕:2056名鋼鐵戰士在“冰絲帶”展開激烈角逐
第二屆世界人形機器人運動會於8月22日晚在國家速滑館“冰絲帶”拉開帷幕。本屆賽事由北京市人民政府、中央廣播電視總檯、世界機器人合作組織以及亞太機器人足球國際理事會聯合主辦,吸引了來自六大洲16個國家的666支參賽隊伍和2,056臺機器人。與首屆賽事相比,參賽規模顯著增長,隊伍數量增加了138%,機器人數量更是翻了四倍,凸顯出具身智慧領域的快速發展。開幕式期間,紀錄幾乎隨即被打破。在男子100米大型組預賽中,北京人形機器人創新中心的天工Ultra機器人以9.39秒的成績完賽,打破了尤塞恩·博爾特
相關專題推薦
評論 (0)
0/500
根據 AIbase 的報導,微軟已針對其人工智慧助理 OpenClaw 發布一則關鍵安全公告,建議勿在標準工作站上部署該程式,並規定僅可在完全隔離的環境中使用。
OpenClaw 作為一款自主代理程式,運作時需要廣泛的系統權限——包括存取電子郵件、檔案、線上服務及憑證——才能運作。這種高權限、持久狀態的架構雖然增強了功能,卻也帶來了重大的安全漏洞。
微軟 Defender 安全研究團隊警告,OpenClaw 實際上會利用持久性憑證執行不可信的程式碼。遭入侵的系統面臨憑證竊取、資料外洩及記憶體篡改的風險,使攻擊者得以將惡意指令注入後續的代理程式執行過程中。

微軟指出 OpenClaw 面臨的兩大主要威脅:
首先,間接提示注入。
攻擊者可將惡意指令嵌入代理程式處理的資料中,藉此操控工具呼叫或記憶體。若缺乏嚴格的安全邊界,代理程式可能會執行攻擊者指示的動作,導致長期行為改變。
其次,基於技能的惡意軟體。
OpenClaw 具備下載並執行來自網際網路的程式碼以擴展功能的能力,這創造了一個潛在的攻擊向量。攻擊者可以分發惡意的「技能」模組,用於遠端控制或安裝後門。微軟指出,此類攻擊可能依賴於微妙的配置變更,而非傳統的惡意軟體。
這些風險已然存在。SecurityScorecard 的 STRIKE 團隊最近發現,OpenClaw 控制面板在 82 個國家/地區的 42,000 多個 IP 位址上暴露。約有 50,000 個實例存在遠端程式碼執行(RCE)漏洞,使攻擊者能夠直接控制主機系統並篡改使用者帳戶。
為減輕這些風險,微軟建議在專用的虛擬機器或隔離的實體系統中進行測試。組織應使用非特權憑證、限制對敏感資料的存取,並實施持續監控與定期系統重建,避免直接部署於核心生產環境中。
隨著自主式 AI 代理逐漸成為企業營運不可或缺的一部分,建立堅實的安全邊界與治理框架至關重要。OpenClaw 事件凸顯了嚴格隔離、權限控制與監控的必要性;若缺乏這些措施,強大的自動化能力便可能成為重大的攻擊向量。
距離在 TechCrunch Disrupt 2026 參展的最後 24 小時
展覽桌預訂將於太平洋時間9月18日星期五晚上11:59截止。 在此截止日期之後,您將無法再將您的初創公司新增到展覽廳。展位數量有限,按先到先得的原則分配。那些爭奪曝光度、客戶和投資的公司都將到場。您的公司會去嗎?10月13日至15日,在舊金山莫斯康西中心,超過10,000名創始人、投資者、運營商和技術領袖將參加TechCrunch Disrupt 2026,尋找值得投資的企業、希望採用的產品以及可以合作的公司。展示您的初創公司——在競爭中脫穎而出展覽廳為您提供三天的時間,用於演示產品、接觸尋求下
豆包移動端釋出努比亞NaviX Ultra,定位為全球首款AI智慧體旗艦手機
Navea執行長Ni Fei透露,下一代Doubao智慧手機(品牌名為“Navea NaviX Ultra”)將於9月釋出。作為全球首款AI智慧代理旗艦產品,它標誌著重要的里程碑。Ni表示:“從去年12月的M153原型機到Navea NaviX Ultra獲得網路批准,我們現在正處於將AI智慧代理概念轉化為可大規模生產現實的關鍵最後階段。”超越“AI賦能”:以大規模模型為核心系統基礎與當前將AI作為附加應用程式疊加在標準作業系統之上的“AI賦能智慧手機”不同,新款Doubao智慧手機是AI原
第二屆世界人形機器人運動會開幕:2056名鋼鐵戰士在“冰絲帶”展開激烈角逐
第二屆世界人形機器人運動會於8月22日晚在國家速滑館“冰絲帶”拉開帷幕。本屆賽事由北京市人民政府、中央廣播電視總檯、世界機器人合作組織以及亞太機器人足球國際理事會聯合主辦,吸引了來自六大洲16個國家的666支參賽隊伍和2,056臺機器人。與首屆賽事相比,參賽規模顯著增長,隊伍數量增加了138%,機器人數量更是翻了四倍,凸顯出具身智慧領域的快速發展。開幕式期間,紀錄幾乎隨即被打破。在男子100米大型組預賽中,北京人形機器人創新中心的天工Ultra機器人以9.39秒的成績完賽,打破了尤塞恩·博爾特





首頁






