Skip to main content

Mô hình mối đe dọa OpenClaw v1.0

Khung MITRE ATLAS

Phiên bản: 1.0-draft
Cập nhật lần cuối: 2026-02-04
Phương pháp: MITRE ATLAS + Sơ đồ luồng dữ liệu
Khung: MITRE ATLAS (Cảnh quan mối đe dọa đối với hệ thống AI)

Ghi nhận khung

Mô hình mối đe dọa này được xây dựng dựa trên MITRE ATLAS, khung tiêu chuẩn ngành để tài liệu hóa các mối đe dọa đối với hệ thống AI/ML. ATLAS được duy trì bởi MITRE cùng với cộng đồng bảo mật AI. Tài nguyên ATLAS chính:

Đóng góp cho mô hình mối đe dọa này

Đây là tài liệu sống được duy trì bởi cộng đồng OpenClaw. Xem CONTRIBUTING-THREAT-MODEL.md để biết hướng dẫn đóng góp:
  • Báo cáo mối đe dọa mới
  • Cập nhật mối đe dọa hiện có
  • Đề xuất chuỗi tấn công
  • Đề xuất biện pháp giảm thiểu

1. Giới thiệu

1.1 Mục đích

Mô hình mối đe dọa này tài liệu hóa các mối đe dọa đối với nền tảng AI agent OpenClaw và thị trường kỹ năng ClawHub, sử dụng khung MITRE ATLAS được thiết kế đặc biệt cho hệ thống AI/ML.

1.2 Phạm vi

1.3 Ngoài phạm vi

Không có gì được loại trừ rõ ràng khỏi mô hình mối đe dọa này.

2. Kiến trúc hệ thống

2.1 Ranh giới tin cậy

2.2 Luồng dữ liệu


3. Phân tích mối đe dọa theo chiến thuật ATLAS

3.1 Trinh sát (AML.TA0002)

T-RECON-001: Khám phá điểm cuối Agent

T-RECON-002: Thăm dò tích hợp kênh


3.2 Truy cập ban đầu (AML.TA0004)

T-ACCESS-001: Chặn mã ghép đôi

T-ACCESS-002: Giả mạo AllowFrom

T-ACCESS-003: Trộm token


3.3 Thực thi (AML.TA0005)

T-EXEC-001: Tiêm prompt trực tiếp

T-EXEC-002: Tiêm prompt gián tiếp

T-EXEC-003: Tiêm tham số công cụ

T-EXEC-004: Vượt qua phê duyệt thực thi


3.4 Duy trì (AML.TA0006)

T-PERSIST-001: Cài đặt kỹ năng độc hại

T-PERSIST-002: Đầu độc cập nhật kỹ năng

T-PERSIST-003: Thay đổi cấu hình agent


3.5 Tránh né phòng thủ (AML.TA0007)

T-EVADE-001: Vượt qua mẫu kiểm duyệt

T-EVADE-002: Thoát khỏi gói nội dung


3.6 Khám phá (AML.TA0008)

T-DISC-001: Liệt kê công cụ

T-DISC-002: Trích xuất dữ liệu phiên


3.7 Thu thập & Rò rỉ (AML.TA0009, AML.TA0010)

T-EXFIL-001: Trộm dữ liệu qua web_fetch

T-EXFIL-002: Gửi tin nhắn trái phép

T-EXFIL-003: Thu thập thông tin xác thực


3.8 Tác động (AML.TA0011)

T-IMPACT-001: Thực thi lệnh trái phép

T-IMPACT-002: Cạn kiệt tài nguyên (DoS)

T-IMPACT-003: Thiệt hại danh tiếng


4. Phân tích chuỗi cung ứng ClawHub

4.1 Kiểm soát bảo mật hiện tại

4.2 Mẫu cờ kiểm duyệt

Mẫu hiện tại trong moderation.ts:
Hạn chế:
  • Chỉ kiểm tra slug, displayName, summary, frontmatter, metadata, đường dẫn tệp
  • Không phân tích nội dung mã kỹ năng thực tế
  • Regex đơn giản dễ bị vượt qua bằng cách làm mờ
  • Không có phân tích hành vi

4.3 Cải tiến dự kiến


5. Ma trận rủi ro

5.1 Khả năng xảy ra vs Tác động

5.2 Chuỗi tấn công đường dẫn quan trọng

Chuỗi tấn công 1: Trộm dữ liệu dựa trên kỹ năng
Chuỗi tấn công 2: Tiêm prompt để RCE
Chuỗi tấn công 3: Tiêm gián tiếp qua nội dung được lấy về

6. Tóm tắt khuyến nghị

6.1 Ngay lập tức (P0)

6.2 Ngắn hạn (P1)

6.3 Trung hạn (P2)


7. Phụ lục

7.1 Ánh xạ kỹ thuật ATLAS

7.2 Tệp bảo mật chính

7.3 Thuật ngữ


Tài liệu mô hình mối đe dọa này là tài liệu sống. Báo cáo vấn đề bảo mật tới security@openclaw.ai
Lần sửa đổi cuối 22 tháng 3, 2026