OpenClaw爆紅後不久就遇到了一個棘手的問題——有人在npm上發布了名稱相似的惡意套件,試圖冒充OpenClaw的官方依賴。
事件經過
攻擊者註冊了幾個與OpenClaw官方套件名稱非常接近的npm套件(典型的typosquatting攻擊),裡面嵌入了惡意程式碼。部分未仔細查看套件名稱的開發者誤安裝了假套件。
好在惡意程式碼被社群成員發現得比較快,npm也在接到舉報後幾小時內下架了這些套件。但已經有少量開發者受到了影響。
暴露的問題
這個事件暴露了開源AI框架的供應鏈安全問題。AI agent框架通常有大量的第三方依賴,每一個依賴都是潛在的攻擊面。
更深層的風險是:AI agent框架自帶執行程式碼的能力。如果框架本身被植入惡意程式碼,它可以利用agent的執行權限做更多破壞——例如竊取環境變數中的API金鑰、存取檔案系統、發送網路請求。
應對措施
OpenClaw團隊後續做了以下幾件事:
- 在官方文件中明確了套件名稱與驗證方式
- 加強了發布流程的安全審查
- 建立了安全漏洞通報機制
更大的圖景
這不是OpenClaw獨有的問題。整個AI工具鏈的供應鏈安全都在快速擴大的攻擊面前顯得脆弱:
- 模型權重可能被篡改(Hugging Face上偶有發現)
- MCP Server可能包含惡意功能
- Agent框架的依賴鏈可能被污染
- 提示模板可能嵌入注入攻擊
AI應用的「信任鏈」比傳統軟體更長也更複雜,安全意識和工具都需要跟上。
參考來源:CocoLoop、GitHub安全公告、開發者社群討論