AI News

「太空龍蝦」失控:為何 Meta 與科技巨頭正全面清除 OpenClaw

「影子 AI」(Shadow AI)時代已正式到來,且它有個名字:OpenClaw

在一項凸顯了開發者自主權與企業安全之間日益摩擦的果斷行動中,Meta 已發布嚴格禁令,禁止在其公司網路中使用 OpenClaw(原名為 Clawdbot)。這款風靡全網的開源代理程式允許使用者透過 WhatsApp 和 Slack 等通訊軟體控制本地機器,已被各大科技公司的安全團隊標記為「高風險(high-severity risk)」。

該禁令是在該專案動盪的一週後發布的,期間其 GitHub 星數飆升至超過 145,000 顆,經歷了兩次緊急更名,並遭受了一個嚴重的遠端程式碼執行(Remote Code Execution, RCE)漏洞,導致數千台開發者機器暴露在風險中。對於 Creati.ai 的讀者來說,OpenClaw 傳奇不僅僅是一個安全新聞——它是誰掌控人工智慧(Artificial Intelligence, AI)「雙手」戰爭中的第一場重大戰役。

從爆紅寵兒到安全棄兒

為了理解這項禁令的嚴重性,必須先了解該工具前所未有的吸引力。由 PSPDFKit 創辦人 Peter Steinberger 創建的 OpenClaw(最初以 Clawdbot 名稱發布)承諾成為「真正能做事的人工智慧」。

與存在於瀏覽器分頁中的傳統聊天機器人不同,OpenClaw 在使用者的硬體上本地運行——通常是 Mac Mini 或後端伺服器。它充當 Claude 或 GPT-4 等大型語言模型(Large Language Models, LLMs)與使用者作業系統之間的橋樑。使用者可以傳送指令,例如「在我的桌面找到第四季報告並寄給 Sarah」或「重構這段程式碼並執行測試」,而 OpenClaw 會使用 shell 指令與檔案系統存取權限自主執行這些任務。

這種「本地優先(Local-First)」架構深受厭倦了雲端限制的開發者青睞。然而,它也為 IT 安全部門創造了一個噩夢場景:一個未經審核、擁有公司設備完全讀寫權限的自主代理程式,且透過未加密或容易被偽造的通訊頻道進行控制。

觸發因素:CVE-2026-25253

行業範圍內打擊行動的轉折點似乎是 CVE-2026-25253 的揭露。安全研究人員在 OpenClaw 的本地閘道中發現了一個跨站 WebSocket 劫持漏洞。該漏洞允許惡意網站靜默連接到正在運行的 OpenClaw 實例,並在受害者不知情的情況下於其機器上執行任意程式碼。

雖然 OpenClaw 社群迅速採取行動修補了該問題,但其在企業領域的聲譽損害已經造成。

Meta 禁令內幕:「先緩解,後調查」

根據業內人士獲得的內部通訊,Meta 的安全領導層採取了「先封鎖」的政策。這項於上週末發布的指令明確禁止在任何公司發配的硬體上安裝或執行 OpenClaw。據報導,違反該政策的員工將面臨紀律處分,最高包括終止聘僱。

Meta 以及包括 Valere 和 Massive 在內的其他公司引述的理由超出了單一漏洞的範疇。核心擔憂包括:

  • 不可預測的行為: 作為一個代理系統,OpenClaw 可能會做出偏離使用者意圖的決策,潛在地修改或刪除關鍵的系統檔案。
  • 數據外洩(Data Exfiltration): 該工具讀取本地檔案並透過第三方通訊應用程式(如 Telegram 或 WhatsApp)傳輸摘要的能力,規避了數據遺失防護(Data Loss Prevention, DLP)協議。
  • 提示詞注入(Prompt Injection): 安全稽核員演示了 OpenClaw 可能會被惡意郵件誤導。如果代理程式被指示「總結未讀郵件」,一封包含隱藏文本的武裝郵件可以命令代理程式匯出 SSH 金鑰或敏感程式碼庫。

供應鏈攻擊

讓恐慌加劇的是,在禁令實施前不久發生了一起涉及 npm 套件生態系統的獨立事件。駭客入侵了一個受歡迎的開發者工具 cline,注入了一個安裝後腳本,該腳本會在開發者機器上靜默安裝 OpenClaw。這種「路過式」安裝將原本有幫助的代理程式變成了潛在的「休眠惡意軟體」,如果配置不當,它有能力接收外部攻擊者的指令。

代理程式與企業標準之間的差距

OpenClaw 事件說明了開源 AI 代理程式的現狀與現代企業嚴格安全要求之間的根本脫節。開發者優先考慮速度和功能,而企業則要求可審核性和隔離性。

下表對比了 OpenClaw 的預設架構與標準企業安全要求,突顯了為何該工具目前與企業環境不相容。

表格:OpenClaw 架構 vs. 企業安全標準

安全面向 OpenClaw 實作 企業要求
執行環境 直接在宿主作業系統運行(使用者層級) 沙箱容器或虛擬機(VM)隔離
身分驗證 簡單權杖(Token) / 通訊軟體 ID SSO、MFA 與 RBAC(基於角色的存取控制)
輸入驗證 易受提示詞注入攻擊 嚴格的輸入清理與護欄
數據出口 無限制(通訊軟體、網頁) 白名單端點與 DLP 掃描
稽核追蹤 本地文字日誌(使用者可編輯) 不可變、集中式的 SIEM 日誌記錄
更新機制 手動 git pull 或 npm 更新 受控、經過驗證的補丁管理

行業反應:「攜帶自有代理程式」的終結?

對 OpenClaw 的打擊信號著公司看待「攜帶自有 AI(Bring Your Own AI, BYOAI)」方式的轉變。正如 IT 部門曾經難以管理未經授權的智慧型手機(BYOD)一樣,他們現在面臨著**影子代理(Shadow Agents)**的挑戰——員工為了提高生產力而安裝的個人 AI 工具,但這些工具引入了巨大的攻擊面。

Valere 的執行長 Guy Pistone 在接受採訪時指出,允許使用 OpenClaw 就像是「把伺服器機房的鑰匙交給實習生,且不加監督」。安全領導者的共識是,雖然 代理式人工智慧(Agentic AI) 是未來,但它不能建立在消費級、無授權的架構之上。

創辦人的動向

在一個引發進一步猜測的轉折中,Peter Steinberger 最近宣布他將加入 OpenAI,而 OpenClaw 專案將移至一個獨立的開源基金會。這一過渡表明,雖然 OpenClaw 的「荒野西部」時代可能即將結束,但其背後的技術正在被納入主流 AI 開發管道中。

結論:AI 採用者的教訓

OpenClaw 作為自主 AI 力量的一個有力概念驗證。它證明了代理程式 可以 有意義地與現實世界互動,瀏覽檔案系統並執行複雜的工作流程。然而,其「失控」地位也發出了警告。

對於 Creati.ai 的讀者與 AI 開發者來說,教訓很明確:沒有護欄的自主權是一種負債。 隨著我們邁向完全代理式工作流程的未來,焦點必須從「這個代理程式能做什麼?」轉向「這個代理程式被 禁止 做什麼?」。在開源代理程式的安全架構成熟到足以匹配企業標準之前,像 OpenClaw 這樣的工具對於愛好者來說仍將是強大的玩具——而對於企業界來說,則是禁果。

精選
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
VoxDeck
引領視覺革命的AI簡報製作工具
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
InstantChapters
即時生成吸引人的書籍章節。
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
Claude API
Claude API for Everyone
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

OpenClaw 人工智慧代理失控:因資安疑慮 Meta 與科技公司禁用該爆紅工具

OpenClaw(前名 Clawdbot)這個爆紅的開源 AI 代理,在資安專家警告其行為不可預測、存在提示注入(prompt-injection)漏洞並可能未經授權存取敏感資料後,已在 Meta 與其他科技公司觸發禁用措施。