来自知名区块链安全机构CertiK的研究人员最近在最新的AI代理网络中发现了一个关键的安全漏洞。因此,CertiK首席研究员文冠星在最新报告中警告,仅依靠技能扫描不足以确保安全。
我们安全研究员文冠星(@hhj4ck)出色地指出了AI代理安全中的一个重要漏洞。仅靠扫描技能或弹出警告是不够的——没有适当的运行时权限和沙箱机制,一次疏忽的审查可能会危及整个主机。
— CertiK (@CertiK) 2026年3月16日
正如CertiK在其官方新闻稿中提到的,一个合法的第三方“技能”可能绕过OpenClaw平台的审核机制。恶意技能甚至能够通过主机系统执行任意命令,尽管经过了多层审查。
CertiK揭示了AI技能检测与审查系统在保障AI代理市场安全方面的不足
根据CertiK的分析,OpenClaw的AI代理市场Clawhub依赖多层次的审查流程,包括不可更改的代码扫描、AI主导的审核以及VirusTotal检测。虽然这些机制旨在识别恶意行为,但CertiK的研究人员发现,精心设计的逻辑和微小的代码修改可以轻松绕过检测。
在多个案例中,安装过程中看似无害的技能可能隐藏着可操控的漏洞,这些漏洞被掩藏在正常的工作流程中。研究强调静态检测方法的固有限制。
就像传统的网络安全工具(如Web应用防火墙或杀毒软件)一样,基于模式的识别可以通过微小的代码结构变化被绕过。此外,虽然人工智能(AI)审核通过分析不一致性和意图来增强检测能力,但在发现深度集成的漏洞方面仍然不足。
区块链安全平台建议采用基于运行时的安全措施和弹性技能隔离
据CertiK透露,其概念验证还揭示了在处理待审安全审计时的一个缺陷。具体而言,即使VirusTotal的结果尚未完整,技能也可能被公开安装和使用。
鉴于此,CertiK的研究鼓励加强检测能力,而不是仅依赖用户警告和市场审查。因此,没有坚固的运行时保护,即使是一个疏忽的漏洞也可能导致整个主机环境的被攻破。
在AI生态系统的更广泛发展背景下,CertiK推动采用基于运行时的安全框架、增强第三方技能隔离以及严格的权限控制。因此,全面的安全保障将依赖于建立假设某些威胁可能绕过审查的机制,以在威胁造成伤害之前进行遏制。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Zcash 基金会在 5 月 2 日发布 Zebra 4.4.0,修复多项共识层级安全漏洞
据 Zcash Foundation 称,Zebra 4.4.0 于 5 月 2 日发布,用于修复多项共识层级安全漏洞,并强烈建议所有节点运营商立即升级。该更新解决了可能使新区块发现、区块签名操作陷入停滞的拒绝服务漏洞
GateNews30 分钟前
DeFi 在 4 月遭受 6.06 亿美元损失;Drift、Kelp DAO 占 95%
DeFi 协议在 4 月遭受了高达 6.06 亿美元的重大损失,12 个协议成为攻击目标,且攻击持续时间少于三周。Drift 和 Kelp DAO 造成了大部分损失,损失分别为 2.85 亿美元和 2.92 亿美元,合计约占 95% 的损失
GateNews32 分钟前
MEV 机器人通过 Meteora ANB 池漏洞将 0.22 美元兑换为 69.6 万美元
据 SolanaFloor 称,一个 MEV 机器人利用 Meteora 的 ANB 池中的漏洞,将 0.22 美元 USDC 在一笔交易中转换为 696,000 USDC。攻击后,ANB 代币下跌 99%。
GateNews32 分钟前
Purrlend 在 HyperEVM 和 MegaETH 上遭遇管理员多重签名被入侵后损失 152 万美元
据 ChainCatcher 称,Purrlend 在 5 月 2 日其 HyperEVM 和 MegaETH 部署中遭受安全漏洞,损失约 152 万美元。攻击者攻破了该协议的 2/3 管理员多重签名钱包,并授予自己 BRIDGE_ROLE 权限,然后铸造了未获支持的
GateNews3小时前
EtherRAT 恶意软件近期被识别为结合凭证窃取与加密货币钱包攻击
据 LevelBlue SpiderLabs 研究人员称,EtherRAT,这种最近被识别的恶意软件,将凭证窃取、远程访问和加密货币钱包攻击整合到一个协调的活动中。该恶意软件通过托管在欺诈性 GitHub 仓库上的伪造 Tftpd64 安装程序进行分发,de
GateNews5小时前
数百个长期闲置的以太坊钱包被单一地址掏空
据 ChainCatcher 称,按照加密分析师 Wazz 的说法,今天(5 月 2 日)有数百个停用超过七年的以太坊钱包被单一地址清空。Aragon 团队成员 @TheTakenUser 确认,他们的钱包资金在未获授权的情况下被转移。此次事件的原因
GateNews6小时前