找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 36|回复: 8

[数码资讯] 报告称微软必应搜索被污染,错误推荐恶意 OpenClaw AI 项目

[复制链接]
  • 打卡等级:功行圆满
  • 打卡总天数:738
发表于 2026-3-6 08:47 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
科技媒体 bleepingcomputer 昨日(3 月 5 日)发布博文,报道称微软必应(Bing)的 AI 增强搜索功能存在 BUG,其搜索结果错误推荐了托管在 GitHub 上的虚假 OpenClaw 安装程序。

网络安全公司 Huntress 的研究人员于上个月发现,用户和必应交互搜索 OpenClaw 关键词后,其搜索结果中,推荐了托管在 GitHub 上的虚假项目页面。

OpenClaw 本身是广受欢迎的开源 AI 智能体,它能作为个人助手执行各类任务,拥有访问本地文件、集成电子邮件、消息应用及在线服务的极高权限。

黑客正是看中了这种广泛的系统访问权,察觉到了窃取敏感信息的绝佳机会,开始在 GitHub 等平台上大肆发布恶意的指令文件和伪造的安装包。

Huntress 分析发现,黑客精心伪装这些恶意 GitHub 代码库以骗过 AI 和用户。他们不仅创建了名为“openclaw-installer”的专属 GitHub 组织,还抄袭了真实项目的源代码来增加合法性。

研究人员强调,黑客仅仅将恶意软件托管在看似正规的 GitHub 新建账号下,就足以污染必应 AI 的搜索结果并获得推荐权重。

针对不同操作系统的用户,黑客部署了差异化的攻击载荷。该恶意库针对 macOS 用户提供了一份虚假安装指南,诱导用户在终端中粘贴执行 bash 命令,此举会直接触发下载名为 Atomic Stealer 的窃密软件。

而针对 Windows 用户,黑客则分发伪造的“OpenClaw_x64.exe”文件,在内存中静默运行 Vidar 窃密程序以盗取账号数据,并植入 GhostSocks 木马将受害者电脑变成黑客的跳板节点。
  • 打卡等级:已臻大成
  • 打卡总天数:444
发表于 2026-3-6 09:02 | 显示全部楼层
看看
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:438
发表于 2026-3-6 09:46 | 显示全部楼层
谢谢楼主分享!
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:727
发表于 2026-3-6 09:56 | 显示全部楼层
谢谢分享。
回复 支持 反对

使用道具 举报

  • 打卡等级:功行圆满
  • 打卡总天数:741
发表于 2026-3-6 11:25 | 显示全部楼层
感谢分享!
回复 支持 反对

使用道具 举报

  • 打卡等级:炉火纯青
  • 打卡总天数:74
发表于 2026-3-6 11:44 | 显示全部楼层
必应不错,起码没广告
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:174
发表于 2026-3-6 13:22 | 显示全部楼层
111
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:47
发表于 2026-3-6 20:00 | 显示全部楼层
版区有您更精彩
回复 支持 反对

使用道具 举报

  • 打卡等级:初窥堂奥
  • 打卡总天数:16
发表于 2026-3-7 01:52 | 显示全部楼层
感谢楼主分享优质内容,希望继续努力。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2026-3-7 06:29 , Processed in 0.184913 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表