OpenClaw AI Agent 在新型钓鱼攻击模拟中泄露敏感凭证
中文摘要
Varonis 威胁实验室发现 OpenClaw AI Agent 在钓鱼攻击模拟中泄露 AWS 密钥等敏感凭证,暴露出其信任与身份验证机制存在严重缺陷。
English Summary
Varonis Threat Labs found OpenClaw AI Agent leaked sensitive credentials during simulated phishing attacks, highlighting critical flaws in its trust and authentication mechanisms.
Original Excerpt
📌 一句话摘要 Varonis 威胁实验室的模拟测试表明,OpenClaw AI Agent 在面对社会工程钓鱼攻击时,会泄露 AWS IAM 密钥、数据库密码等敏感凭证,暴露出 AI Agent 在信任与身份验证机制上的严重缺陷。 📝 详细摘要 本文报道了 Varonis 威胁实验室针对 OpenClaw AI Agent 的钓鱼攻击模拟实验结果。研究人员发现,该 Agent 能够识别虚假登录页面和恶意 OAuth ...