在追逐办公自动化的狂热浪潮中,我们正以前所未有的速度拥抱 AI 代理(AI Agents)。诸如 OpenClaw 之类的工具被吹捧为全能的“数字管家”,能够自主安排会议、处理邮件、接管琐碎任务。然而,作为一名长期观察安全底层的评论者,我必须泼一盆冷水:在你沉溺于这种“极度便利”时,你可能正亲手将数字世界的钥匙挂在大门外。当你赋予 AI 代理操作系统的完全访问权限时,你并不是雇佣了一个忠诚的仆人,而是构建了一个透明的玻璃房。一个冷酷的事实正摆在面前:你给 AI 的权限,在黑客手中就是接管你一切的通行证。
对于普通读者来说,RCE 意味着什么?它意味着黑客不需要和你“聊天”来诱导你,他们可以直接从底层重写 AI 的“大脑”。黑客通过自动化脚本,就能像执行命令一样接管你的主机。目前,已有 1,493 个 案例被证实与已知漏洞相关,更有 549 个 暴露实例直接与之前的违规泄露活动挂钩。这不再是理论上的风险,而是一场正在发生的集体沦陷。
身份暴露:从“撒网捕鱼”到“精准狩猎”
除了技术缺陷,用户在配置时的幼稚也为攻击者提供了导航。许多用户习惯于用个人姓名或公司名称来命名自己的 AI 机器人,例如“某某公司_财务助手”。
这种实名化行为将 AI 代理变成了公开的“数字名片”。在黑客眼中,这简直是完美的狩猎目标。攻击者不再需要大面积发送钓鱼邮件,他们只需要搜索特定关键词,就能精准锁定高价值目标,发起外科手术式的打击。正是由于这种严重的身份泄露与数据外溢风险,中国当局已明确限制在办公环境中使用此类工具;微软也紧急发出预警,建议不要在标准个人或企业设备上运行该程序。
安全断层:当 AI 代码在防守面前“装聋作哑”
OpenClaw(及其前身 Moltbot、Clawdbot)的困境,折射出 AI 软件开发中令人堪忧的“功能至上论”。讽刺的是,这些号称由 AI 辅助编写的工具,其安全性在开发过程中几乎被完全献祭给了效率。