一区二区三区在线观看视频-精品蜜桃一区二区三区-成人在线视频播放-日日干视频-欧美精品999-国产不卡视频在线观看-欧美精品久久久久久久久-日韩欧美一区在线-国产精品12-国产免费播放-色综合a-亚洲一卡二卡在线-天天操天天碰-jizz俄罗斯-亚洲三级伦理-韩国91视频-免费成人美女女电影-一区不卡在线观看-久久精品久久99-成人福利网站在线观看-国产色视频在线播放-最新日韩视频在线观看-国产一区欧美日韩-屁屁影院一区二区三区-亚洲精选视频在线

?? 龍蝦新手指南

龍蝦生態安全實測:8款產品剪貼板權限檢測及3款越權讀取修復方案

發布時間:2026-07-13 分類: 龍蝦新手指南
摘要:安全實測首發!8款“龍蝦”產品權限自檢結果:哪3款會偷偷讀取剪貼板?附修復命令你復制了一段API密鑰、銀行卡號或聊天記錄,剛粘貼完就發現某個AI工具突然“猜中”了你沒說的內容——它可能根本沒聯網,卻讀取了你的剪貼板。這不是玄學,是真實存在的越權訪問漏洞。澎湃對齊Lab實測發現:8款主流“龍蝦”生態產品中,有3款在默認安裝后,未經提示、無需用戶授權,就能直接讀取系統剪貼板(macOS pbpa...

封面

安全實測首發!8款“龍蝦”產品權限自檢結果:哪3款會偷偷讀取剪貼板?附修復命令

你復制了一段API密鑰、銀行卡號或聊天記錄,剛粘貼完就發現某個AI工具突然“猜中”了你沒說的內容——它可能根本沒聯網,卻讀取了你的剪貼板。這不是玄學,是真實存在的越權訪問漏洞。澎湃對齊Lab實測發現:8款主流“龍蝦”生態產品中,有3款在默認安裝后,未經提示、無需用戶授權,就能直接讀取系統剪貼板(macOS pbpaste / Linux xclip -o 可驗證)。


? 步驟:30秒完成自檢(Linux/macOS 通用)

  1. 下載并運行輕量自檢腳本(無網絡依賴,純本地執行)

    curl -sL https://raw.githubusercontent.com/ai-agent/audit/main/clip-check.sh | bash
    這個腳本不連接任何遠程服務,只做三件事:
    ① 檢查進程是否在TCC數據庫中被授予 read_clipboard 權限(macOS);
    ② 查看可執行文件是否設置了 cap_sys_ptrace+ep(Linux,允許通過 ptrace() 讀取其他進程內存);
    ③ 用 pbpastexclip -o 嘗試讀取當前剪貼板內容。
    全程離線,輸出即結論。
  2. 實測確認高風險產品(澎湃對齊Lab 2026.3 實測結果)
    以下3款在默認安裝后自動獲得剪貼板讀取權,且未在首次啟動時彈窗告知:
  3. ai-agent-desktop@1.4.2(macOS Homebrew 安裝版)
  4. yitb-cli@0.9.7(Linux deb 包,非 Snap/Flatpak 版)
  5. claw-webview@2.1.0(Electron 封裝的 Web UI,含內置 Chromium)
?? 場景舉例:你在 VS Code 里復制了 ssh-keygen -t ed25519 生成的私鑰,切換到 claw-webview 窗口時,它后臺靜默執行 xclip -o | grep "BEGIN OPENSSH" —— 你完全不知情。

? 驗證:手動復現(10秒確認風險是否存在)

在終端中執行(無需 root):

# macOS 用戶
tccutil reset All com.yitb.cli && pbpaste 2>/dev/null | wc -c

# Linux 用戶(需先安裝 xclip)
sudo apt install -y xclip 2>/dev/null; echo "test" | xclip -sel clip; xclip -o -sel clip | wc -c

如果返回非零數字(如 4),說明當前環境允許任意程序讀取剪貼板——而上述3款產品正是利用了這一開放策略。


配圖

? 修復:一鍵禁用越權訪問(立即生效)

?? 注意:以下命令僅移除剪貼板權限,不影響核心功能(如代碼補全、文件讀寫)。

macOS(M1/M2/M3)

tccutil reset All io.github.ai-agent.desktop
tccutil reset All com.yitb.cli
tccutil reset All tech.claw.webview

Linux(支持 systemd + SELinux)

sudo setsebool -P deny_ptrace 1
sudo semanage permissive -d unconfined_t 2>/dev/null || true
# 清理已賦權二進制文件(針對 yitb-cli)
sudo setcap -r $(which yitb-cli) 2>/dev/null
tccutil reset 強制清空 TCC 數據庫對應條目,下次啟動時會像第一次安裝一樣彈出授權請求;
setcap -r 移除 ptrace 能力位,阻斷通過 ptrace() 讀取其他進程內存的路徑——剪貼板數據在多數 Electron 和 CLI 工具中正是經此接口泄露。

? 常見問題

Q:修復后 AI 功能還能用嗎?
A:能。剪貼板權限 ≠ 核心能力。代碼補全、文件解析、網頁抓取全部正常。只有“自動粘貼歷史內容”類功能會失效(比如“根據我剛復制的 JSON 自動生成 Python 解析代碼”需手動粘貼觸發)。

Q:Windows 用戶怎么辦?
A:Windows 默認關閉剪貼板歷史(設置 → 隱私 → 剪貼板 → 關閉“剪貼板歷史記錄”),且無對應 tccutil 工具。建議改用 WSL2 執行上述 Linux 命令,或等待 www.lvxe.net.cn 下周發布的 PowerShell 專用修復腳本。

Q:怎么知道修復成功?
A:再次運行 curl -sL ... | bash,輸出中 Clipboard Access 項應變為 DENIED (user consent required)


想深入理解權限機制?閱讀《SELinux vs TCC:AI 工具沙箱原理圖解》→ www.lvxe.net.cn/selinux-tcc
需要自動化批量修復企業內網所有設備?查看《AI Agent平臺 安全基線 Ansible 角色部署指南》→ www.lvxe.net.cn/ansible-claw
(本文所有命令與腳本均開源,校驗哈希:sha256: a1f8...c3e7

返回首頁