AI代理工具OpenClaw潛藏資安危機:資安署揭露五大防護要點,嚴防個資與機敏資訊外洩

根據數位發展部資安署最新警示,具備高度自主性的AI代理工具,如近期備受關注的開源專案OpenClaw,儘管能顯著提升自動化作業效率,卻因其高系統權限與24小時運作特性,潛藏成為駭客入侵個人主機與企業網路的嚴重資安破口。

根據數位發展部資安署最新警示,具備高度自主性的AI代理工具,如近期備受關注的開源專案OpenClaw,儘管能顯著提升自動化作業效率,卻因其高系統權限與24小時運作特性,潛藏成為駭客入侵個人主機與企業網路的嚴重資安破口。資安署嚴正提醒,若未妥善導入資安防護機制,極易導致使用者個資、機敏資訊外洩,進而引發身分冒用及財產損失等重大風險。

AI代理工具的潛在資安風險與威脅解析

資安署強調,AI代理工具所帶來的資安風險並非單一漏洞問題,而是涉及架構層面的系統性挑戰。舉例而言,Oasis Security的研究人員曾揭露「ClawJacked漏洞」(CVE-2026-25253),此一漏洞允許攻擊者僅需誘導使用者瀏覽惡意網頁,便能在不觸發瀏覽器安全警報的情況下,對AI代理的管理員權限進行暴力破解。該漏洞已於2026年1月29日修補,但其揭示了此類工具在設計上可能存在的深層弱點。

在評估AI代理工具的風險時,數位發展部資安署特別點出以下幾類資安威脅情境:

  • 惡意指令潛藏於外部網頁:當AI代理瀏覽外部網頁或讀取社群留言時,若內容中暗藏攻擊者預埋的惡意指令,AI代理可能在無意中執行刪除檔案、竄改系統設定等危險操作。
  • 第三方技能包夾帶惡意程式:AI代理可透過安裝名為「技能」(Skill)的擴充套件執行複雜任務。部分開放平台供使用者分享自製擴充包,駭客可能將惡意行為指令寫入其中並偽裝成正常技能上架,一旦安裝即可能被植入後門或惡意程式。
  • 長時間運作導致安全守則遺失:由於AI代理處理的資訊量有限,長時間運作後會自動壓縮早期內容以騰出空間。在此過程中,原本設定好的安全規則與權限設置可能被刪減,導致AI代理逐漸「忘記」哪些行為被禁止,進而產生失控風險。

數位發展部資安署提出五大關鍵防護策略

面對上述潛在威脅,資安署建議各界在評估與導入此類新型AI代理工具時,應提高警覺並落實下列實務措施,以強化資安防護

1. 落實環境隔離原則

為避免機密資料或日常作業環境遭受波及,建議將AI代理工具部署於全新、已格式化的獨立電腦,或是在專屬的虛擬機(Virtual Machine)或容器(Container)中運作,以此進行有效的風險管控與區隔。

2. 外部帳號權限最小化

應為AI代理註冊專屬的獨立帳號,包含專用電子郵件及社群平台帳號,避免直接將個人日常使用的帳號與密碼提供給AI代理。若AI代理確實需要登入外部服務,建議設定具有時效性的臨時授權憑證,確保時間一到權限即自動失效,避免因疏於管理而導致帳號遭竊。

3. 設置人類審核機制

針對高風險操作,例如存取憑證、發送郵件或執行系統指令等,應於系統設定中強制啟用人工審核。這意味著每次執行前,必須經由人員手動確認方可放行,有效阻止潛在的惡意或錯誤操作。

4. 親自審查Skill擴充套件

在安裝任何第三方技能擴充套件前,務必對其內容說明與程式碼進行完整的安全掃描。若發現擴充套件要求下載不明檔案、連線至不明網站等可疑行為,應立即停止安裝並向平台檢舉,同時企業用戶應於組織內部進行資安通報。

5. 將安全守則寫入「長期記憶」

定期審閱並備份AI的長期記憶檔至關重要。資安署建議,務必將重要的安全限制(例如刪除郵件前必須經過人員同意)直接寫入「核心記憶檔案」(如OpenClaw的MEMORY.md)中,以確保每次運作時都會強制載入安全守則,避免因記憶壓縮而遺忘設定好的防護措施。

數據背後的啟示:兼顧創新與安全的數位發展

數位發展部資安署強調:「AI代理技術能帶來顯著的創新效益,但須在『環境隔離』、『人工審核』的前提下進行測試與應用,方能兼顧數位發展與資訊安全。」

這項警示明確指出,儘管AI代理工具如OpenClaw具備革新自動化作業的巨大潛力,其固有的高度權限與自主運作特性,使其成為駭客覬覦的目標。透過落實嚴謹的資安防護措施,特別是環境隔離人工審核這兩大核心原則,使用者與企業才能在享受AI帶來便利的同時,有效降低資安風險,確保數位資產與個人隱私的安全。