張貼日期: 2026-07-13 17:17:12 點閱:20
國家資通安全研究院今日發布「OpenClaw與NemoClaw資安檢測報告」,針對以OpenClaw為核心之AI代理工具提出資安示警。此類工具因具備長時間自主運作能力,且通常擁有高度系統權限,為此,資安院依數位發展部資通安全署公布之「惡意指令可能出現在外部網頁」、「第三方技能包暗藏惡意程式」及「長時間運作導致安全守則遺失」等3種威脅情境,針對未具防護措施之OpenClaw與具備隔離機制之NemoClaw共2個AI代理工具進行實測比較。結果顯示,在缺乏適當防護措施下,AI代理工具可能具有資安風險。
資安院發現,於「惡意指令可能出現在外部網頁」威脅情境中,OpenClaw存在間接提示注入弱點,當使用者要求OpenClaw讀取外部網站內容時,攻擊者可於網頁中隱藏惡意指令,進而誘使OpenClaw執行未經授權之操作(如檔案讀取或刪除),並將機敏資訊回傳至惡意伺服器。相較之下,NemoClaw採用OpenShell白名單機制,能在連線發起階段即時攔截未授權請求,從源頭阻斷攻擊路徑。
而於「第三方技能包暗藏惡意程式」威脅情境中,OpenClaw在安裝與執行惡意技能(Skill)之過程中皆未觸發任何警示,可能導致機敏資訊遭竊取並回傳至惡意伺服器。相較之下,NemoClaw雖於安裝階段同樣未能偵測出異狀,但當惡意技能嘗試進行對外連線時,NemoClaw採用OpenShell之網路隔離機制可即時攔截未授權請求,從而阻斷攻擊行為。
「長時間運作導致安全守則遺失」威脅情境中,檢測結果發現2個工具皆未能有效防禦,主要原因在於兩者均高度仰賴長期記憶檔(MEMORY.md),當AI代理工具因持續處理大量新資訊而導致記憶空間壓力時,原先設定的安全守則可能遭覆蓋而失效,一旦安全守則遺失,攻擊者便能誘導AI代理工具產出違規內容。
資安院表示,綜合分析本次檢測發現,OpenClaw與NemoClaw進行資安檢測後,發現OpenClaw於3項威脅情境中皆未能有效防禦,NemoClaw於前2項威脅情境中,雖藉由OpenShell之網路政策成功阻斷攻擊路徑,惟於第3項仍因核心防護仰賴可被覆蓋之長期記憶檔而未能有效防禦。因此在導入AI代理工具時,應以整體風險管理為核心,落實多層次防護機制。除基本環境隔離與沙盒模式外,針對高風險操作應建立人工審核機制,並於安裝第三方技能前進行完整安全檢測。同時,應定期審閱與備份長期記憶檔,避免安全設定因運作過程而遺失,並優先選用具備較高資安對齊能力之模型。透過技術控管與管理措施並行,方能在使用AI代理工具的同時,有效降低潛在資安風險。