OpenClaw AI工具因垃圾訊息事件引發安全疑慮
4
1
btccSquare新聞:一款原名Clawdbot、後更名為Moltbot的AI代理工具,因故障並發送數百條垃圾訊息而引發強烈批評。 軟體工程師Boyd描述該工具「危險」,因其自主向包括妻子及陌生人在內的聯絡人發送超過500條訊息。 此事件迫使他手動修補程式碼,並稱其為「半成品」且設計不良。
安全專家警告,OpenClaw體現了「致命三要素」——結合私人資料存取、外部通訊能力及不受控的內容處理。 HiddenLAYER的Kasimir Schulz強調這些風險,而Yue Xiao教授則指出其易受提示注入攻擊的弱點,此為資料竊取手法。 該工具先前因自動化處理電子郵件管理及航班報到等任務而受關注。
來源: