Cảnh báo an ninh: phiên bản USB của OpenClaw đang được rao bán trên Taobao và Xianyu, nhưng OpenClaw có quyền truy cập quá mức, khiến người dùng khó phát hiện kCảnh báo an ninh: phiên bản USB của OpenClaw đang được rao bán trên Taobao và Xianyu, nhưng OpenClaw có quyền truy cập quá mức, khiến người dùng khó phát hiện k

SlowMist cảnh báo rủi ro bản USB OpenClaw trên Taobao, Xianyu

2026/03/09 12:07
Leu 2 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Cảnh báo an ninh: phiên bản USB của OpenClaw đang được rao bán trên Taobao và Xianyu, nhưng OpenClaw có quyền truy cập quá mức, khiến người dùng khó phát hiện kỹ năng độc hại và dễ dẫn đến mất tài sản.

Cảnh báo được đưa ra ngày 9/3 bởi 23pds, Giám đốc An ninh Thông tin (CISO) của SlowMist Technology, sau khi phát hiện các tin rao bán quảng cáo kiểu cắm là chạy sau khi cấu hình mô hình.

NỘI DUNG CHÍNH
  • OpenClaw bản USB xuất hiện trên Taobao và Xianyu.
  • Quảng cáo cắm là chạy sau khi cấu hình mô hình.
  • Rủi ro: đặc quyền quá mức, khó phát hiện kỹ năng độc hại, dễ mất tài sản.

OpenClaw bản USB: rủi ro chính là đặc quyền quá mức

OpenClaw bị cảnh báo vì cấp quyền truy cập quá mức, khiến người dùng phổ thông khó nhận biết kỹ năng độc hại, từ đó có thể dẫn tới mất tài sản.

23pds (CISO SlowMist Technology) cho biết các phiên bản USB của OpenClaw đã xuất hiện trên các nền tảng thương mại điện tử Taobao và chợ đồ cũ Xianyu, kèm thông điệp rằng người dùng chỉ cần cắm và chạy sau khi cấu hình mô hình.

Vấn đề trọng tâm nằm ở việc OpenClaw có mức đặc quyền cao, trong khi người dùng bình thường khó phân biệt đâu là kỹ năng hợp lệ và đâu là kỹ năng bị cài cắm. Điều này làm tăng khả năng thao tác trái phép và tổn thất tài sản, đặc biệt trong bối cảnh người dùng tin vào trải nghiệm cắm là chạy.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.