Bing AI 搜索结果疑遭投毒:黑客伪造 OpenClaw 安装程序盗取加密资产,AI 搜索安全风险引关注

更新时间 2026-03-24 18:49:04
阅读时长: 1m
安全研究人员发现黑客通过“搜索投毒”操纵 Bing AI 搜索结果,引导用户下载伪造的 OpenClaw 程序并植入窃密软件,从而盗取加密资产和敏感数据。本文解析攻击机制、技术细节与行业影响。

事件概述:Bing AI 搜索结果疑遭投毒

Bing AI 搜索结果疑遭投毒 图源:https://x.com/im23pds/status/2031163246783410581

2026 年 3 月,区块链安全机构 SlowMist(慢雾)安全负责人在社交平台发布警告称,攻击者疑似通过“搜索投毒”技术操纵 Bing AI 的搜索推荐结果,并诱导用户下载伪造的 OpenClaw 程序,从而窃取加密资产和敏感信息。

所谓“搜索投毒”,通常是攻击者通过构造特定网页或仓库,使其在搜索引擎排名中获得更高权重。当用户搜索相关关键词时,恶意页面就可能被推荐在前列,甚至被 AI 搜索直接引用。

在此次事件中,当用户搜索 “OpenClaw Windows” 等关键词时,Bing AI 曾将一个伪造的 GitHub 仓库推荐为下载来源。部分用户在下载并运行安装程序后,设备中被植入信息窃取恶意软件。

安全研究人员随后确认,该恶意仓库和安装包已被平台删除,但这一事件已经引发行业对 AI 搜索安全与加密资产安全 的广泛讨论。

什么是 OpenClaw?为何成为攻击目标

什么是 OpenClaw?为何成为攻击目标 图源:OpenClaw 官网

OpenClaw 是近期在 AI Agent 与自动化开发社区中受到关注的开源工具之一,主要用于构建 AI 代理、自动化任务以及开发者工具链。

随着 AI Agent 与自动化开发框架的快速发展,类似工具的用户规模不断扩大。

这种快速增长的开发者生态,恰恰成为攻击者的重要目标。原因主要包括:

  • 开发者群体信任开源仓库: 开发者习惯通过 GitHub 下载工具和代码。

  • AI 工具链权限较高: 许多 AI 工具需要访问系统文件、API 密钥或云服务凭证。

  • 加密用户高度重叠: AI 开发者、Web3 开发者和加密投资者群体存在较高重合度。

因此,攻击者通过伪造 OpenClaw 安装程序,可以更容易接触到包含钱包私钥、交易账户或 API 密钥的设备。

攻击机制解析:从搜索投毒到恶意软件传播

GitHub 仓库伪装与信任利用

研究人员发现,攻击者创建了一个名为 “openclaw-installer” 的 GitHub 组织,并上传看似合法的代码仓库。

为了提高可信度,攻击者甚至复制了真实项目的一部分源代码,使仓库在结构上看起来十分真实。

由于 GitHub 在开发者社区中具有较高可信度,再加上 AI 搜索推荐,这种组合使得许多用户误以为该仓库是官方版本。

攻击流程大致如下:

  • 用户在 Bing AI 中搜索 OpenClaw

  • AI 推荐指向恶意 GitHub 仓库

  • 用户下载所谓的安装包

  • 恶意程序在后台执行信息窃取操作

这种攻击方式结合了开源生态信任 + AI 搜索推荐,显著提高了成功率。

针对 Windows 与 macOS 的差异化攻击

研究人员还发现,攻击者针对不同操作系统设计了不同的攻击载荷。

Windows 攻击路径:

  • 分发名为 OpenClaw_x64.exe 的伪造安装程序

  • 程序运行后在内存中启动 Vidar 信息窃取程序

  • 同时植入 GhostSocks 木马用于远程控制

macOS 攻击路径:

  • 提供伪造安装指南

  • 诱导用户在终端执行 Bash 命令

  • 下载并安装 Atomic Stealer 窃密软件

这些恶意程序通常会窃取:

  • 浏览器密码

  • 加密钱包密钥

  • SSH 密钥

  • API Token

  • Telegram / Discord 登录凭证

一旦这些信息被盗,攻击者即可迅速转移用户的加密资产。

AI 搜索与 SEO 投毒:网络攻击的新趋势

事实上,搜索投毒并不是新型攻击,但 AI 搜索的普及正在放大其影响。研究表明,攻击者可以通过操纵网页内容、仓库结构或关键词,使恶意资源在搜索结果中获得更高排名。

在 AI 搜索场景中,问题更加复杂:

  • AI 会主动总结并推荐内容

  • 用户更容易信任 AI 推荐

  • 推荐链接可能绕过传统搜索判断

安全研究机构指出,仅仅将恶意代码托管在看似正规的 GitHub 仓库中,就可能让其被搜索引擎索引并推荐。

因此,AI 搜索 + 开源平台组合,正在成为新的攻击面。

对加密行业与开发者生态的影响

此次事件反映出三个重要趋势:

1.AI 工具成为新的攻击入口

随着 AI Agent 和自动化工具普及,攻击者开始将恶意代码伪装为 AI 工具。

2.开源生态的信任被利用

GitHub、PyPI 等平台虽然开放透明,但也容易被攻击者利用。

3.加密资产成为主要目标

窃密软件通常优先寻找:

  • MetaMask

  • 浏览器钱包

  • 本地钱包文件

  • API Key

这些资产一旦被盗,往往难以追回。

用户安全防护指南:如何避免类似攻击

面对越来越复杂的攻击手段,用户可以采取以下措施:

1.仅通过官方渠道下载软件

避免通过搜索结果直接下载工具,应优先访问官方 GitHub 或官网。

2.验证代码仓库

查看仓库是否具备:

  • 官方认证

  • 长期提交记录

  • 活跃社区

3.核验安装包签名

许多安全软件会提供 SHA256 或 GPG 签名

4.使用独立设备管理私钥

避免在开发环境中直接存储高价值钱包私钥。

5.使用硬件钱包

即使电脑被感染,硬件钱包仍能提供额外安全保护。

AI 搜索时代的安全挑战与未来趋势

Bing AI 搜索结果投毒事件,揭示了 AI 搜索系统在可信内容筛选方面仍存在挑战

随着 AI 搜索、AI Agent 和自动化工具逐渐成为互联网的重要入口,攻击者也在不断探索新的攻击路径,包括:

  • AI 搜索投毒

  • AI 生成内容欺骗

  • AI Agent 插件恶意代码

未来,平台可能需要通过以下方式加强防护:

  • 提升 AI 搜索结果的来源验证机制

  • 对开源仓库进行可信度评分

  • 加强恶意软件自动检测

对于用户而言,在 AI 工具与加密资产高度融合的时代,安全意识将成为保护数字资产的重要防线

作者:  Max
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

相关文章

解读 Vana 的野心:实现数据货币化,构建由用户主导的 AI 开发生态
新手

解读 Vana 的野心:实现数据货币化,构建由用户主导的 AI 开发生态

通过将数据民主化和货币化,Vana 正试图从根本上重新定义个人私有数据的归属和价值分配,创建一个真正由用户主导,并收益的 AI 开发生态系统。本文将从 Vana 的核心技术架构、测试网生态建设、团队背景及融资等方面解读该项目,并附上用户参与 Vana 生态的交互指南。
2026-04-05 05:04:14
一文盘点 Top 10 AI Agents
中级

一文盘点 Top 10 AI Agents

纵观市场上的诸多 AI Agents,尽管在功能上同质化现象严重,但也会在某些方面独辟蹊径,为用户带来独特体验。本文将基于市场热度、项目创新、代币市值和交易量等多个维度总结出目前市场上的 Top10 AI Agents(排名不分前后),以供用户参考。
2026-04-04 17:18:46
Sentient AGI:社区构建的开放 AGI
中级

Sentient AGI:社区构建的开放 AGI

了解 Sentient AGI 如何通过其社区构建的去中心化方法,革新 AI 行业。了解开放、可盈利和忠诚(OML)模型,以及它如何促进 AI 开发中的创新与合作。
2026-04-05 02:20:18
一文读懂 Eliza 和它背后的价值逻辑
中级

一文读懂 Eliza 和它背后的价值逻辑

Eliza 不仅是一个可爱女孩 AI 角色,更是一个功能强大、轻量级的 AI 代理框架,可以帮助用户简单、快速的创建、部署和管理 AI 代理。本文将围绕 Eliza 团队背景、市场表现、模块化架构、代币经济模型、未来规划等,深入解析该项目和其背后的 ai16z 生态,以供用户参考
2026-04-04 08:43:58
Base 上十大最佳钱包
进阶

Base 上十大最佳钱包

本文讨论了与 Base 区块链兼容的十大钱包。这些钱包提供多种功能,包括易用性、安全性以及与多条区块链的兼容性,适合管理数字资产,如购买、质押、交换和探索 NFT。热门选项包括 Metamask、Trust Wallet 和 SafePal,每款钱包都具有独特的功能。
2026-04-05 15:16:47
探究 Smart Agent Hub 背后: Sonic SVM 及其扩容框架 HyperGrid
中级

探究 Smart Agent Hub 背后: Sonic SVM 及其扩容框架 HyperGrid

Smart Agent Hub 基于 Sonic HyperGrid 框架构建,该架构采用半自治多网格方法,既能够保持与 Solana 主网的兼容性,也能够为开发人员提供更多的灵活性和性能优化选项,特别是针对游戏等高性能要求的应用。
2026-04-03 02:25:18