Skip to main content

OpenClaw Threat Model v1.0

MITRE ATLAS 框架

版本: 1.0-draft 最後更新: 2026-02-04 方法論: MITRE ATLAS + 資料流圖 框架: MITRE ATLAS(敵對 AI 系統威脅景觀)

框架歸屬

此威脅模型建置在 MITRE ATLAS,記錄 AI/ML 系統敵對威脅的業界標準框架。ATLAS 由 MITRE 與 AI 安全社群合作維護。 關鍵 ATLAS 資源:

對此威脅模型的貢獻

這是由 OpenClaw 社群維護的活文件。參考 CONTRIBUTING-THREAT-MODEL.md,取得指導:
  • 報告新威脅
  • 更新現有威脅
  • 提議攻擊鏈
  • 建議緩解措施

1. 介紹

1.1 目的

此威脅模型記錄對 OpenClaw AI agent 平台與 ClawHub 技能市場的敵對威脅,使用專為 AI/ML 系統設計的 MITRE ATLAS 框架。

1.2 範疇

1.3 不在範疇內

此威脅模型沒有明確排除任何事項。

2. 系統架構

2.1 信任邊界

2.2 資料流


3. ATLAS 戰術的威脅分析

3.1 偵察(AML.TA0002)

T-RECON-001:Agent 端點發現

T-RECON-002:Channel 整合探測


3.2 初始存取(AML.TA0004)

T-ACCESS-001:配對代碼攔截

T-ACCESS-002:AllowFrom 欺騙


相關資源

更多詳細資訊,包括完整的威脅表、緩解策略與建議,請參考英文版本的完整威脅模型文件。 此威脅模型是持續演變的文件。社群貢獻被歡迎。