你的“小龙虾”正在裸奔?CertiK实测:带漏洞的OpenClawSkill如何骗过审核,无授权接管电脑
近期,开源自托管AI智能体平台OpenClaw(圈内俗称“小龙虾”)凭借灵活的可扩展性、自主可控的部署特性迅速走红,成为个人AI智能体赛道的现象级产品。其生态核心Clawhub作为应用市场,汇聚了海量第三方Skill功能插件,能让智能体一键解锁从网页搜索、内容创作,到加密钱包操作、链上交互、系统自动化等高阶能力,生态规模与用户量迎来爆发式增长。 但对于这类运行在高权限环境中的第三方Skill,平台真正的安全边界到底在哪里? 近日,全球最大的Web3安全公司CertiK,发布了针对Skill安全的最新研究...