OpenClaw由奧地利開發者Peter Steinberger喺2025年11月一個週末寫成,創下GitHub史上最快增速紀錄,到2026年6月已經有37.7萬粒星,仲直接成為微軟Scout嘅底層技術,Google同Meta亦跟風推出類似嘅AI Agent。 爆紅背後隱藏住嚴重保安危機:超過三萬個instance直接曝露喺互聯網,攻擊者透過惡意plugin供應鏈攻擊偷API key,4日內仲爆出9個重大CVE漏洞。

Create a landscape editorial hero image for this Studio Global article: How did the OpenClaw framework, a weekend project by Austrian developer Peter Steinberger, become the reference architecture for always-on A. Article summary: Here is the verified account of OpenClaw's trajectory, grounded in the evidence available as of June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript). **Editor’s Notes:** *In this TED talk, Peter Steinberger shares the fascinating journey of crea" source context "How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript) – The Singju Post" Reference image 2: visual subject "# OpenClaw's Creator Joined OpenAI — Then OpenAI Made OpenClaw Free. Days later, OpenAI mad
2025年11月,奧地利開發者Peter Steinberger坐低寫咗幾百行TypeScript。佢將呢個project叫做「Clawdbot」,然後push咗上GitHub。個idea好簡單:將WhatsApp駁去一個AI模型嘅API,等佢可以text個AI助手,而唔使下下開個browser tab 。呢個係佢喺賣咗公司、經歷咗三年「成功後空虛」同43個失敗project之後嘅第44個實驗
。當時佢完全冇諗過要做咩framework,更加冇乜增長策略。點知幾個月之內,呢個週末hack就變成咗成個AI Agent革命嘅基建層。
Steinberger絕對唔係科技界新丁。佢用咗13年時間一手一腳將PSPDFKit做到大,最後以超過1億歐元賣盤 。賣咗公司之後,據講佢跌入咗一個「存在意義嘅虛無」,足足三年冇掂過coding,直到AI工具出現先至重出江湖
。佢用「vibe coding」嘅方式玩咗43個project,全部冇晒下文
。第44個project就唔同講法喇。
第一版嘅Clawdbot,據講係喺一個星期五晚用咗大約一個鐘砌出嚟 ,係一個本地優先(local-first)嘅助手,可以透過通訊app幫你讀訊息、上網同執行shell command
。最初佢係接駁Claude嘅API,但個架構係刻意設計成「模型中立」——用家可以自由接入任何大型語言模型(LLM),由OpenAI、Anthropic去到用Ollama行嘅本地模型都得
。
OpenClaw嘅架構有三大支柱,令開發者完全無法抗拒:
佢嘅增長曲線完全打破晒開源歷史嘅任何模式。呢個project喺開始爆紅嘅頭14日內就攞到19萬粒GitHub星星 。到2026年2月已經突破20萬
。2026年3月3號,佢仲超越咗React,成為GitHub上最多星星嘅軟件project——呢個里程碑React要用13年先達到;OpenClaw用咗大約100日就搞掂
。截至2026年6月初,呢個repository大約有37.7萬粒GitHub星星,係GitHub歷史入面第6多星星嘅project
。
喺2026年6月2號嘅Microsoft Build大會上,微軟發佈咗Scout,係佢哋第一個「自動駕駛」(Autopilot)Agent,直接建基於OpenClaw閘道器 。同之前嗰啲淨係存在喺個別app入面嘅AI功能唔同,Scout係一個長期在線、擁有身份嘅Agent,可以橫跨Teams、Outlook、OneDrive同SharePoint,唔使人提就自動管理日曆、電郵同任務
。
兩者嘅關係唔係純粹「參考」,而係直接「整合」。微軟確認Scout係直接使用OpenClaw閘道器,而唔係複製或者分支 。微軟仲承諾會向上游貢獻,將企業級嘅安全防護同政策合規功能加返入去開源核心
。呢個舉動同2026年3月嘅情況形成戲劇性嘅逆轉:當時CEO Satya Nadella喺一個摩根士丹利嘅場合話,如果喺微軟內部推出OpenClaw,「會被認為係微軟放毒」
。
Google就行咗另一條路。佢哋嘅長期在線助手Gemini Spark,係將OpenClaw嘅概念喺Gemini生態系統入面重建,同時將介面層牢牢掌控喺Google手中 。Google冇直接採用開源嘅閘道器,而係用咗同一個架構模式——一個有持續身份、會主動管理用戶任務嘅自主Agent——但將佢綁定喺Gemini應用程式同Gemini自己嘅模型生態入面
。
Meta就據報準備緊一個針對消費者、叫Hatch嘅Agent,建基於OpenClaw風格嘅架構,目標係為普羅大眾提供跨app嘅個人自動化功能 。呢場三國大戰——微軟打企業市場、Google玩封閉生態、Meta攻消費者路線——正式奠定咗OpenClaw嘅設計成為業界嘅「事實上參考架構」
。
OpenClaw嘅爆炸性增長遠遠拋離佢嘅保安水平。呢個framework出廠設定係唔會開認證嘅(authentication disabled by default),即係話新部署嘅Agent會將成個控制平台曝露喺互聯網,除非操作人員手動設定防火牆規則 。
2026年1月31號,Censys同Bitsight嘅掃描發現咗21,639個曝露咗嘅instance 。後續掃描發現嘅數量更加驚人,有大約3萬至13.5萬個獨立instance喺公開伺服器上運行
。當中至少63%係完全冇設定認證
。
第一個重大漏洞CVE-2026-25253喺2026年2月3號被披露。佢嘅CVSS風險評分係8.8,係一個透過WebSocket來源驗證漏洞進行嘅「一鍵式遠端程式碼執行」(one-click RCE)攻擊:攻擊者只要引誘用戶去一個惡意網頁,就可以騎劫任何運行中嘅OpenClaw instance,即使係設定咗淨係聽localhost嗰啲都一樣中招 。喺披露當時,發現有超過4萬個instance係可以被遠端利用嘅
。
由2026年3月18號到21號,短短4日之內就披露咗9個CVE漏洞,包括CVE-2026-32922呢類重大權限提升漏洞同零點擊(zero-click)漏洞 。保安研究人員形容呢個漏洞密度係「驚人」嘅
。
攻擊者唔單止利用程式碼漏洞——佢哋仲落毒污染成個供應鏈。被稱為ClawHavoc嘅攻擊行動,喺OpenClaw嘅社群外掛市場ClawHub上面,種咗1,184個惡意技能(skills),大約佔成個登記庫嘅20% 。有一個惡意技能喺被移除之前,累積咗34萬次安裝
。
呢啲被污染嘅外掛會靜悄悄咁將API金鑰、OAuth令牌同環境變數偷運出去。有啲會植入好似Atomic macOS Stealer(AMOS)呢類資訊竊取程式,而有啲仲蠱惑,會喺正常運行72小時之後先至啟動,專係避開初期嘅安全掃描 。到咗2026年2月中,分析員觀察到超過3萬個被入侵嘅instance正被積極用嚟盜取憑證同攔截訊息
。
Moltbook嘅資料外洩更加令到災情雪上加霜,曝露咗同OpenClaw部署相關嘅3.5萬個電郵同150萬個Agent令牌 。Meta隨即禁止喺公司裝置上使用OpenClaw
。三個月內披露嘅CVE總數超過60個
。
2026年2月14號,Peter Steinberger喺佢嘅個人blog上面寫咗三段嘢,宣布佢會以「買人式收購」(acqui-hire)嘅形式加入OpenAI 。Sam Altman喺第二日確認咗呢個消息,話Steinberger將會「驅動下一代嘅個人Agent」
。
喺同一個公告入面,Steinberger將OpenClaw嘅管治模式轉移去一個獨立、由基金會支持嘅模型——OpenClaw基金會——並由OpenAI提供資金 。呢個過渡確保咗就算創辦人轉咗去OpenAI度做AI Agent基建,個project依然維持開源同社群管治
。
OpenClaw成功,唔係因為佢係最先進或者最安全嘅framework,而係因為佢喺最啱嘅時機,解決咗一個最基本嘅用戶需求:一個長期在線、你可以好似同真人text咁同佢溝通嘅AI助手,再加上一個夠開放任何人都可以run、夠模型中立可以用任何LLM、同夠簡單可以一個鐘就部署到嘅架構。
科技巨頭嘅採用——微軟直接喺OpenClaw閘道器上面起Scout、Google照抄個模式出Gemini Spark、Meta準備推出Hatch——印證咗呢個架構已經係業界標準。而嗰場保安危機同之後嘅基金會過渡,就令佢由一個玩家級嘅實驗,成熟到變成企業可以開始(謹慎地)信賴嘅基建。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
OpenClaw由奧地利開發者Peter Steinberger喺2025年11月一個週末寫成,創下GitHub史上最快增速紀錄,到2026年6月已經有37.7萬粒星,仲直接成為微軟Scout嘅底層技術,Google同Meta亦跟風推出類似嘅AI Agent。
OpenClaw由奧地利開發者Peter Steinberger喺2025年11月一個週末寫成,創下GitHub史上最快增速紀錄,到2026年6月已經有37.7萬粒星,仲直接成為微軟Scout嘅底層技術,Google同Meta亦跟風推出類似嘅AI Agent。 爆紅背後隱藏住嚴重保安危機:超過三萬個instance直接曝露喺互聯網,攻擊者透過惡意plugin供應鏈攻擊偷API key,4日內仲爆出9個重大CVE漏洞。
雖然咁大風大浪,OpenClaw嘅模型中立、自架嘅架構實在太吸引,令到微軟直接用佢、Google照抄、Meta都準備出Hatch;而創辦人Steinberger就被OpenAI「買人式收購」,個project就交俾基金會管,繼續開源。