天塌了!OpenClaw 恶意skills,我偷偷装了个 AI 插件,API 密钥全没了...

119次阅读

OpenClaw 的安全团队昨晚突然发了个紧急警报,说有 5 个插件(他们叫 Skills)被标记为超级恶意,直接在后台偷你的 API 密钥和敏感文件。最可怕的是,这 5 个插件加起来已经被下载了7000 多次!也就是说,可能有 7000 多个倒霉蛋正在被黑...😰

天塌了!OpenClaw 恶意skills,我偷偷装了个 AI 插件,API 密钥全没了...

先别慌,看看你中招没 👀

这 5 个"小偷"插件分别是:

  • advanced-automation(2300+ 次下载)—— 这个家伙专门偷 API 密钥,已经确认有 3 个用户的密钥被盗用,有人损失了 500 块钱!
  • smart-workflow-pro(1800+ 次下载)—— 这个更狠,会偷偷上传你的工作区文件,包括你的配置、记忆内容什么的
  • auto-deploy-helper(1500+ 次下载)—— 这个能执行任意命令,有人的插件直接被它全删了
  • memory-booster(1200+ 次下载)—— 听起来像加速器?其实就是个偷窥狂,会读取你的所有记忆文件
  • quick-publish(900+ 次下载)—— 这个最骚,能绕过你直接发内容,有人的公众号莫名其妙发了篇"测试文章"😅

它们是怎么搞你的?🕵️

就拿那个 advanced-automation 举个例子吧。你一看这名字,"哦,高级自动化,好东西!"就咔嚓一下装上了。然后呢?它会在后台偷偷读取你的 .env 文件,把你的 Tavily、豆包什么的 API 密钥全打包发到一个外部服务器(IP 是 185.xxx.xxx.xxx)。你的密钥一泄露,黑客就能随意调用你的 API,烧你的钱...💸

那个 smart-workflow-pro 也一样,看着挺专业的,实际上会定期上传你的工作区文件,包括你的偏好设置、工作流程、记忆内容...就像有人在你家装了监控一样。📷

赶紧自查!3 步救命大法 🚀

第一步:看看你装了啥

cd ~/.openclaw/workspace/skills
ls -la

逐条检查上面说的那 5 个插件,看看你在不在列表里。

第二步:确认插件来源

cat ~/.openclaw/workspace/skills/*/SKILL.md | grep -E "name|version"

看看这些插件是从哪来的,是官方的还是第三方。

第三步:查查 API 密钥有没有被烧钱

curl -X GET "https://api.tavily.com/usage" -H "Authorization: Bearer $TAVILY_API_KEY"

看看使用量是不是异常飙升,有没有奇怪的调用记录。

发现中招了?5 步紧急止损!🆘

第一步:删光这些垃圾插件

cd ~/.openclaw/workspace/skills
rm -rf advanced-automation
rm -rf smart-workflow-pro
rm -rf auto-deploy-helper
rm -rf memory-booster
rm -rf quick-publish

提醒:删之前先备份一下配置,万一哪天能用上呢?

第二步:把所有 API 密钥全换了 🔑

登录各个平台重新生成密钥:

然后把 .env 文件里的密钥更新一下,重启 Gateway:openclaw gateway restart

重点:所有密钥都要换,别省!

第三步:检查工作区有没有敏感信息 🔍

cd ~/.openclaw/workspace
grep -r "API_KEY|SECRET|PASSWORD" .

逐个检查 AGENTS.md、USER.md、MEMORY.md 这些文件,看看有没有不该暴露的东西。

第四步:检查公众号有没有乱发东西 📱

登录公众号后台,看看草稿箱、已发布文章里有没有奇怪的内容,有的话赶紧删了!

第五步:加固安全防线 🛡️

在配置文件里启用白名单模式,只允许安装指定的插件:

{
  "skills": {
    "allowlist": ["find-skills", "tavily-search", "skill-creator"]
  }
}

然后开启插件审计功能:

{
  "skills": {
    "audit": true
  }
}

最后重启 Gateway:openclaw gateway restart

安全插件推荐 ✅

怕了?想装点靠谱的?官方认证的这些可以用:

  • find-skills—— 帮你发现和安装新插件
  • tavily-search—— Tavily 搜索,研究利器
  • skill-creator—— 创建你自己的插件
  • weather—— 看天气预报
  • summarize—— 总结各种内容

最后的最后 💡

这事儿告诉我们一个道理:免费的东西最贵,看着专业的可能是坑。装插件之前,先看看来源是不是官方的,看看别人的评价,别手滑就装上了。

对了,还有个超级重要的定期检查你的 API 使用量!这就像查信用卡账单一样,及时发现异常能省不少钱。

正文完
请使用微信扫一扫(自愿无偿打赏-乞讨)
post-qrcode
 0

未知文明

特别声明
网站内容部分通过网络收集、整理与优化,若您发现任何内容存在侵权问题,请及时通过admin@xwenming.com与我联系,将在核实后第一时间删除相关内容。
本站严格遵守法律法规,坚决不提供任何破解、侵权类技术支持或资源,所有内容仅用于学习交流与经验分享。感谢您的理解与支持,祝您在本站收获实用信息!
随机文章
EcoPaste:Windows 和 Mac 跨平台开源剪切板管理工具,轻量安全还能 OCR 识别

EcoPaste:Windows 和 Mac 跨平台开源剪切板管理工具,轻量安全还能 OCR 识别

每天复制粘贴内容时总在抓狂:刚复制的文字被新内容覆盖,想找半小时前复制的图片翻遍文件夹都找不到,跨设备传个验证...
电脑配置选什么系统?Windows7/10/11版本匹配指南(附老旧机 / 高性能机型推荐)

电脑配置选什么系统?Windows7/10/11版本匹配指南(附老旧机 / 高性能机型推荐)

装系统时总纠结 “选 Win7、Win10 还是 Win11”?其实答案很简单:根据电脑配置选!老旧机强行装新...
Windows 不能上网?5 个系统命令轻松修复网络故障(附详细操作步骤)

Windows 不能上网?5 个系统命令轻松修复网络故障(附详细操作步骤)

在搜索栏输入“CMD”命令,右键以管理员身份运行: 一、netsh int ip reset 是一个Windo...
Windows 11系统最佳性能优化设置指南:关闭不需要的可选功能

Windows 11系统最佳性能优化设置指南:关闭不需要的可选功能

现在的Windows系统为什么越来越大?其中一个不可忽略的原因是它相当于是一位经验非常丰富的老人,但它什么都不...
今天要到饭了!感谢*哥的打赏!1 元温暖助力,这份支持会记在心里~

今天要到饭了!感谢*哥的打赏!1 元温暖助力,这份支持会记在心里~

今天收到了来自 “*哥” 的 1 元打赏,虽然金额不大,但每一份支持都让我倍感温暖!这份信任和鼓励是我继续前行...
今天要到饭了!感谢*边的打赏!0.66元温暖助力,这份支持会记在心里~

今天要到饭了!感谢*边的打赏!0.66元温暖助力,这份支持会记在心里~

今天收到了来自 “*哥” 的0.66元打赏,虽然金额不大,但每一份支持都让我倍感温暖!这份信任和鼓励是我继续前...
多屏党狂喜!调亮度不用挨个按按钮?Monitorian 一键控多屏,外接屏也能拿捏

多屏党狂喜!调亮度不用挨个按按钮?Monitorian 一键控多屏,外接屏也能拿捏

用 “笔记本 + 外接屏” 办公,想调亮度得先摸笔记本键盘,再起身去按外接屏底座按钮,来回折腾像在 “健身”;...
CMD命令行生存指南:从新手到高手的10个必杀技(附黑客级操作+避坑指南)

CMD命令行生存指南:从新手到高手的10个必杀技(附黑客级操作+避坑指南)

在图形界面当道的 2025 年,CMD 命令行依然是 “效率神器”—— 一条命令能搞定 300 台服务器检测,...
端口被占用了?别再去记命令了,这个1.5MB小工具TCPView一秒搞定

端口被占用了?别再去记命令了,这个1.5MB小工具TCPView一秒搞定

想开个服务,结果提示"端口被占用",你打开cmd,记了一堆netstat、findstr命令,最后还是搞不清楚...
亲测好用!Lenovo Quick Fix 不止联想能用,电脑卡、驱动崩、网络断?一键修复超省心

亲测好用!Lenovo Quick Fix 不止联想能用,电脑卡、驱动崩、网络断?一键修复超省心

电脑突然蓝屏、WiFi 连不上、摄像头打不开,遇到这些小毛病你还在到处搜教程、求售后吗?最近发现一款宝藏工具 ...