慢霧:警惕淘寶、鹹魚出現的U盤版OpenClaw存在風險
OpenClaw風險說明
慢霧科技首席信息安全官23pds發布安全提醒,指出在淘寶及鹹魚平臺上出現U盤版OpenClaw,宣稱用戶購買後配置模型即插即用。然而,OpenClaw擁有過大的權限,惡意Skills對普通用戶而言難以辨識,容易導致資產損失。
相關技術背景
OpenClaw經歷了三次更名,並已整合飛書插件至最新版本中。然而,許多用戶依循舊教學進行部署時,常因版本不兼容而無法成功運行。
潛在風險與警示
由於OpenClaw的權限過大,且惡意技能不易被普通用戶識別,因此建議用戶對類似即插即用型產品保持警覺,避免因誤操作導致個人資料或財產損失。
來源:https://www.panewslab.com/zh/articles/019cd0bd-dd62-7412-8dd9-889543007962
