主页 > 互联网 > 正文

报告称微软必应搜索被污染,错误推荐恶意OpenClaw AI项目

2026-03-06 09:26:13来源:Techweb编辑:李川峰

扫一扫

分享文章到微信

扫一扫

关注豌豆财经网微信公众号

  3 月 6 日消息,科技媒体 bleepingcomputer 昨日(3 月 5 日)发布博文,报道称微软必应(Bing)的 AI 增强搜索功能存在 BUG,其搜索结果错误推荐了托管在 GitHub 上的虚假 OpenClaw 安装程序。

  网络安全公司 Huntress 的研究人员于上个月发现,用户和必应交互搜索 OpenClaw 关键词后,其搜索结果中,推荐了托管在 GitHub 上的虚假项目页面。

  OpenClaw 本身是广受欢迎的开源 AI 智能体,它能作为个人助手执行各类任务,拥有访问本地文件、集成电子邮件、消息应用及在线服务的极高权限。

  黑客正是看中了这种广泛的系统访问权,察觉到了窃取敏感信息的绝佳机会,开始在 GitHub 等平台上大肆发布恶意的指令文件和伪造的安装包。

  Huntress 分析发现,黑客精心伪装这些恶意 GitHub 代码库以骗过 AI 和用户。他们不仅创建了名为“openclaw-installer”的专属 GitHub 组织,还抄袭了真实项目的源代码来增加合法性。

  研究人员强调,黑客仅仅将恶意软件托管在看似正规的 GitHub 新建账号下,就足以污染必应 AI 的搜索结果并获得推荐权重。

  针对不同操作系统的用户,黑客部署了差异化的攻击载荷。该恶意库针对 macOS 用户提供了一份虚假安装指南,诱导用户在终端中粘贴执行 bash 命令,此举会直接触发下载名为 Atomic Stealer 的窃密软件。

  而针对 Windows 用户,黑客则分发伪造的“OpenClaw_x64.exe”文件,在内存中静默运行 Vidar 窃密程序以盗取账号数据,并植入 GhostSocks 木马将受害者电脑变成黑客的跳板节点。

  注:原文仅提及微软必应存在被“投毒”情况,暂未发现和谷歌搜索相关的内容。(故渊)

     投稿邮箱:lukejiwang@163.com   详情访问豌豆财经网:http://www.wdyxw.com.cn

相关推荐
多位网友称iPhone 17 Pro只用一个月就褪色 苹果客服 多位网友称iPhone 17 Pro只用一个月就褪色 苹果客服

3月5日消息,近日,社交平台上关于苹果17 Pro系列“星宇橙”配色褪色的讨论愈

互联网2026-03-05

马蜂窝发布《2026人工智能+旅游趋势报告》:未来 马蜂窝发布《2026人工智能+旅游趋势报告》:未来

3月5日消息,近日,马蜂窝旅行网发布《2026人工智能+旅游趋势报告》(以下简

互联网2026-03-05

消息称陈立武松口,英特尔18A工艺制程考虑开放 消息称陈立武松口,英特尔18A工艺制程考虑开放

3 月 5 日消息,据路透社今日报道,英特尔 CFO David Zinsner 周三在旧金山的一次科

互联网2026-03-05

消息称联想下发涨价函,部分电脑终端零售价相 消息称联想下发涨价函,部分电脑终端零售价相

3 月 4 日消息,据蓝鲸新闻报道,随着近期内存涨价潮,目前联想已向其渠道商

互联网2026-03-04

消息称特斯拉计划就大幅提升AI6芯片产能规模与 消息称特斯拉计划就大幅提升AI6芯片产能规模与

3 月 4 日消息,韩媒 The Elec 今日报道称,特斯拉采购部门高管计划本周拜访三星

互联网2026-03-04

消息称Meta组建新AI工程部门,以扁平化架构加速 消息称Meta组建新AI工程部门,以扁平化架构加速

3 月 4 日消息,据 BusinessInsider 报道,两名知情员工透露,Meta 正在组建一个新的

互联网2026-03-04

消息称 AI 编程助手 Cursor 年化收入突破 20 亿美元 消息称 AI 编程助手 Cursor 年化收入突破 20 亿美元

IT之家 3 月 4 日消息,据彭博社消息人士透露,AI 编程助手 Cursor 的年化收入已

互联网2026-03-04

消息称白宫正讨论是否允许腾讯保留美游戏公司 消息称白宫正讨论是否允许腾讯保留美游戏公司

3月4日消息,据外媒消息,美国白宫正在讨论是否允许腾讯继续持有热门游戏公

互联网2026-03-04

马云称AI冲击超想象 我们都没准备好:别让孩子 马云称AI冲击超想象 我们都没准备好:别让孩子

3月4日消息,马云在最近的一次交流中提到,AI的发展速度已经远远超出了人们

互联网2026-03-04

挑战微软GitHub:消息称OpenAI正秘密开发代码托管 挑战微软GitHub:消息称OpenAI正秘密开发代码托管

3 月 4 日消息,科技媒体 The Information 今天(3 月 4 日)发布博文,报道称 Open

互联网2026-03-04