电脑桌面
添加运营动脉到电脑桌面
安装后可以在桌面快捷访问

2026年OpenClaw生态威胁分析报告-奇安信.pdf会员免费优质

2026年OpenClaw生态威胁分析报告-奇安信.pdf_第1页
1/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第2页
2/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第3页
3/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第4页
4/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第5页
5/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第6页
6/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第7页
7/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第8页
8/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第9页
9/20
2026年OpenClaw生态威胁分析报告-奇安信.pdf_第10页
10/20
牌0奇安信OpenClaw生态威胁分析报告奇安信XLab2026年3月16日

目录一、OnenClaw互联网暴露面分析.........................."11全球部署规模...............112地理分布。.…13漏洞暴露面.…二、Sklls生态威胁分析..21威胁背景............v2日kilS生态规模与增长存要人23检测方法与盖...........................2.4扫描结果分析......三、OpenClaw及ClawHub仿域名分析........1431仿冒城名:...........................................143.2份冒域名类型..............3.3基础设施特征15四、总结

一、OpenClaw互联网暴震面分析随着OoenClaw在全球范围内的迅速普及,其互联网暴露而北右快速扩大。依托奇安信在大网数据、资产测绘和威胁情报方面的积累,我们对OoenClaw的全球部署态势讲行了系统性扫描和议估。11全球部署规模从网络空间测绘的角度,可以明显观察到OoenClaw近期的热度增长。截至2026年3月13日,全球范围已发现232,958个暴露本互联网的OnenClaw部署实例。复盖149.703个独立IP地址。其中,约40%的暴露面出现在OpenClaw网关服务的默认端口18789另有约28%出现在OoenClaw组件用干设备发现劳点配对的mDNS默认端口5353_

09奇安信品企业服务16492207.3从趋势来看,测绘每日发现的资产数已由2026年2月初的约5.000。上升至3月12日的90.000+。增长趋势极为迅猛。每日新增/变更资产1.2地理分布在地理分布方面,部署在美国和中国的OpenClaw分别排第一种第二,占全球总数的65%以上,是OoenClaw部署最集中的国家)

其余主要分布在德国、新加坡、日本等地区。具体到中国地区主要部署在北京、上海、广东、中国香港、浙江等经济发达省市。504001.3漏洞暴露面基于OpenClaw实例使用的服务组件,我们能够分析其关联的CVB信息,初步判断潜在的漏洞风险。截至2026年3月13日,全球范围已发现20.471个OoenClaw实例可能存在安全漏洞。复盖13.643个IP地址接近%%暴露在互联网的OoenClaw资产存在漏洞风险。

二、Skills生态威胁分析2.1威胁背景Skills作为AIAment牛态中的核心扩展机制。赋予Aoent操作文件执行代码调用API的能九币Skills的开放性北体成为攻击者的重要攻击面。ClawHub作为OnenClaw的公共Skills注册中心,发布Skill无需审核机制,仅需注册GitHub账号即可上传,这为恶意投毒提供了天然的温床,02Skille生太规横与增长太当前Skills生态正处于爆发式增长阶段。多个公开的Skills市场的Skills总量如下,平台Skills总量日均增量日增长率skillsmp.com508,758-20,000-3.9%smithery.ai128,590~80010.6%skills.sh88,518-300~0.3%clawhub.ai23,890~800~3.3%合计749,756~20,900四大平台Skills总量已接近75万个,每天新增约21万个每天增长2%-3%。以当前增速估算,一年后总量将突破800万个。这种增长速度音味着如果不建于系统化的安全检测机制音

Skills将随生态膨胀而持续涌入,风险将完全失控。对Skills进行持续、自动化的安全检测和分析,已经成为AIAoent牛态治理的刚需。口了粉测方法与复盖面我们对ClawHub等公开的Skills进行了大规模安全扫描,复盖超过24万个Skills包检测流程包括三个环节:规则引擎快速筛查、LLM语义分析深度研判、以及分析师对可疑样本的人工确认扫描引整复盖以下12大威胁类别。描述威胁类别提示词注入指今复盖、角色劫持、系统提示词算改命令注入危险Shell命令、代码执行、编码载荷投递上下文/系统提示词取网络外传SVGXSS浏览器数据究数据外泄取凭证访问凭证文件访问、API密钥暴露、BearerToken泄露混淆技术零宽字符、Base64编码、Unicode隐写社会工程学权威/紧迫性操纵、信任利用、保密要求权限提升setuidisetgid滥用、sudoers修改持久化机制Crontab、 svstemctI、LaunchAgent、om2文件系统破坏irm-rf, shutil.rmtree等危险模式加密钱包访问钱包文件访问、助记词提取、Web3密钥操作供应链攻击远程二进制下载、下载即执行投放器触发劫持自动执行要求排他性劫持其他Skil

2.4扫描结果分析2.4.1结果综述本次扫描复盖ClawHub等平台上超过24万个公开Skills。扫描结果的具体分布如下:分类数量占比正常(CLEAN)235,17996.7%可疑(SUSPICIOUS)7,7273.18%恶意(MALICIOUS)1900.08%总计243,09610...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

查找下载文件的指引

一、电脑端

- Windows 系统:按下键盘快捷键 `Ctrl + J`,即可打开下载列表。  

- Mac 系统:按下键盘快捷键 `⌘ + J`,即可打开下载列表。  

二、手机端

1. 打开手机浏览器,点击浏览器右下角的 “≡”(或“更多”)图标。  

2. 在弹出的菜单中找到并点击 “下载内容”(或类似选项),即可查看已下载的文件。  

提示:不同浏览器界面略有差异,若未找到“下载”入口,可尝试在浏览器设置中搜索“下载”关键词。


2026年OpenClaw生态威胁分析报告-奇安信.pdf

您可能关注的文档

确认删除?
签到
收藏
足迹
微信
  • 站长微信
回到顶部