报告称微软必应搜索被污染,错误推荐恶意 OpenClaw AI 项目
微软必应AI搜索被污染,错误推荐恶意OpenClaw项目!黑客通过GitHub分发窃密软件,威胁Windows/macOS用户数据安全。点击了解详情。
3 月 6 日消息,科技媒体 bleepingcomputer 昨日(3 月 5 日)发布博文,报道称微软必应(Bing)的 AI 增强搜索功能存在 BUG,其搜索结果错误推荐了托管在 GitHub 上的虚假 OpenClaw 安装程序。
网络安全公司 Huntress 的研究人员于上个月发现,用户和必应交互搜索 OpenClaw 关键词后,其搜索结果中,推荐了托管在 GitHub 上的虚假项目页面。
OpenClaw 本身是广受欢迎的开源 AI 智能体,它能作为个人助手执行各类任务,拥有访问本地文件、集成电子邮件、消息应用及在线服务的极高权限。
黑客正是看中了这种广泛的系统访问权,察觉到了窃取敏感信息的绝佳机会,开始在 GitHub 等平台上大肆发布恶意的指令文件和伪造的安装包。
Huntress 分析发现,黑客精心伪装这些恶意 GitHub 代码库以骗过 AI 和用户。他们不仅创建了名为“openclaw-installer”的专属 GitHub 组织,还抄袭了真实项目的源代码来增加合法性。
研究人员强调,黑客仅仅将恶意软件托管在看似正规的 GitHub 新建账号下,就足以污染必应 AI 的搜索结果并获得推荐权重。
针对不同操作系统的用户,黑客部署了差异化的攻击载荷。该恶意库针对 macOS 用户提供了一份虚假安装指南,诱导用户在终端中粘贴执行 bash 命令,此举会直接触发下载名为 Atomic Stealer 的窃密软件。
而针对 Windows 用户,黑客则分发伪造的“OpenClaw_x64.exe”文件,在内存中静默运行 Vidar 窃密程序以盗取账号数据,并植入 GhostSocks 木马将受害者电脑变成黑客的跳板节点。
注:原文仅提及微软必应存在被“投毒”情况,暂未发现和谷歌搜索相关的内容。
参考
New vulnerability in open-source repositories uses fake OpenClaw install to attack
Malware-laced OpenClaw installers get Bing AI search boost
- 《大话西游2》元宵节任务灯谜与字谜答案整理!欢迎补充
- 一看吓一跳:雷死人不偿命的囧图集(1033)
- 3月新游推荐:韩游最重磅的3A《红色沙漠》即将发售!《失落星船:马拉松》能否蹭上搜打撤的热度?
- 一看吓一跳:雷死人不偿命的囧图集(1035)
- 一看吓一跳:雷死人不偿命的囧图集(1036)
- 一看吓一跳:雷死人不偿命的囧图集(1034)
- 正惊GIF:人神共愤!如此漂亮女教师被气到动手,学生竟一脸无所谓
- 热游情报:宝可梦、守望、古印度黑猴新作曝光!首款二次元GTA抢先定档
- 颜值COS,玉足、白丝过膝袜,体操服双马尾,简直太迷人
- 2月多款重磅新游测试:腾讯网易完美新作齐发、经典韩国MMO新作
- 《蔚蓝档案》「白丝透肤VS发光腹肌!砂狼白子体操服侧拍,腰线凹陷度堪比3D建模」
- 「体操服の‘液态曲线’!橘望顶配身材|白丝厚D呼之欲出,腰臀比秒杀建模」
- 《燕云十六声》掌中宝+特殊蹊跷位置大全,三寸之身任务合集,仅剩7天10连抽连袅袅之音!
- 经典MMORPG《冒险岛M》上线PC!盘点3月外服端游
- 「纯欲天花板」2B花嫁撕破次元!白丝过膝陷肉感,透粉脚底VS发光蛮腰の双重暴击
- 《传奇5》真的要来了?还有《绝地求生》衍生作上线!盘点2026年能够玩到的韩国游戏
- 《大话西游2》元宵节任务灯谜与字谜答案整理!欢迎补充
- 和平精英2025灵敏度分享码:最稳压枪灵敏度方案推荐
- AI大姐姐:胸猛美女,挑战你的视觉极限(221)
- 一看吓一跳:雷死人不偿命的囧图集(1033)

