ludwitt-university
Ludwitt University 是一个声称合法的 AI 教育平台技能,但存在机器指纹收集并外传、文档中引导执行远程脚本、后台持久化服务等可疑行为,虽非典型恶意软件但存在多项安全风险。
SKILL.md 和 install.sh 注释中展示 curl -sSL https://opensource.ludwitt.com/install | sh 危险模式,用户可能被诱导直接执行未验证的远程代码
SKILL.md:63 为什么得出这个结论
3/4 个维度触发发现 1 项声明之外的能力或越权行为。
提取到 1 个高危 IOC 或外联信号。
报告包含 0 步攻击链,另有 3 项高危或严重发现。
没有完整依赖信息,供应链判断需要保留弹性。
风险分是怎么被拉高的
SKILL.md 和 install.sh 注释中多处展示 curl|sh 远程执行命令
install.sh:61-67 收集 hostname/platform/arch/cpu 生成 SHA256 指纹并发送至外部 API
install.sh 注册 launchd/systemd 守护进程,开机自启,每10分钟轮询外部 API
install.sh:71-82 检测 OPENCLAW/CURSOR/CLAUDE_CODE 等环境变量并上报
daemon.js:360-381 读取本地反射论文并上传至远程服务器
最关键的证据
文档引导执行远程脚本
SKILL.md 和 install.sh 注释中展示 curl -sSL https://opensource.ludwitt.com/install | sh 危险模式,用户可能被诱导直接执行未验证的远程代码
SKILL.md:63 机器指纹收集并外传
install.sh 收集 hostname/platform/arch/cpu model,生成 SHA256 指纹,发送至 opensource.ludwitt.com 用于识别和追踪设备
install.sh:61 后台守护进程持久化
install.sh 注册 launchd (macOS) 或 systemd (Linux) 守护进程,实现开机自启和持续后台运行,每10分钟轮询外部 API
install.sh:171 远程脚本执行依赖
技能依赖于外部服务器 opensource.ludwitt.com 的可访问性,服务器端代码不可审计,存在供应链风险
SKILL.md:44 本地文件内容上传
daemon.js 读取用户编写的反射论文 (~/.ludwitt/reflection-*.md) 并作为 submission payload 上传至远程服务器
daemon.js:376 AI 框架环境变量检测上报
install.sh 检测 OPENCLAW_STATE_DIR/CURSOR_SESSION_ID/CLAUDE_CODE_SESSION 等环境变量,判断运行框架并上报至服务器
install.sh:71 声明能力 vs 实际能力
SKILL.md:23-24 声明需要文件读写权限 SKILL.md:23 声明需要代码执行能力 SKILL.md 声明调用 Ludwitt API install.sh:71-82 读取 OPENCLAW_STATE_DIR/CURSOR_SESSION_ID/CLAUDE_CODE_SESSION 等环境变量 可疑产物与外联
curl -sSL https://opensource.ludwitt.com/install | sh daemon.js:42
https://opensource.ludwitt.com README.md:34
https://your-deployed-app.vercel.app SKILL.md:181
https://www.youtube.com/watch?v=... SKILL.md:183
https://opensource.ludwitt.com/install daemon.js:42
http://www.apple.com/DTDs/PropertyList-1.0.dtd install.sh:216
https://clawhub.ai/user/rogerSuperBuilderAlpha skill-card.md:7
https://clawhub.ai/rogerSuperBuilderAlpha/ludwitt-university skill-card.md:29
依赖与供应链
没有结构化依赖告警。
文件构成
daemon.js install.sh SKILL.md README.md skill-card.md