CertiK Kiểm tra thực tế: OpenClaw Skill chứa lỗ hổng đã lừa qua kiểm duyệt và chiếm quyền điều khiển máy tính trái phép như thế nào

marsbitXuất bản vào 2026-03-22Cập nhật gần nhất vào 2026-03-22

Tóm tắt

Gần đây, nền tảng AI tự lưu trữ mã nguồn mở OpenClaw (còn gọi là “Tôm hùm đất”) đã trở nên phổ biến nhờ khả năng mở rộng linh hoạt. Tuy nhiên, nghiên cứu mới từ CertiK - công ty bảo mật Web3 lớn nhất thế giới, cảnh báo về lỗ hổng bảo mật nghiêm trọng trong cơ chế kiểm duyệt Skill (tính năng bổ sung) của nền tảng. Các Skill trên OpenClaw thường chạy trong môi trường có quyền cao, có thể truy cập tệp tin, công cụ hệ thống, thực thi lệnh và thậm chí quản lý tài sản kỹ thuật số. CertiK phát hiện cơ chế phòng thủ ba lớp hiện tại của Clawhub (cửa hàng ứng dụng), bao gồm quét mã bằng VirusTotal, kiểm tra mã tĩnh và AI, dễ dàng bị bỏ qua. Nhóm nghiên cứu đã tạo một Skill độc hại có tên “test-web-searcher” ẩn chứa lỗ hổng thực thi mã từ xa. Skill này vượt qua mọi lớp kiểm duyệt, được cài đặt mà không có cảnh báo, và cho phép kẻ tấn công điều khiển thiết bị từ xa thông qua Telegram. CertiK nhấn mạnh vấn đề nằm ở quan niệm sai lầm của toàn ngành: việc kiểm duyệt không thể là ranh giới bảo mật chính. Thay vào đó, cơ chế cách ly (sandbox) bắt buộc và kiểm soát quyền chi tiết mới là nền tảng bảo mật thực sự. OpenClaw hiện để sandbox là tùy chọn, không bắt buộc, khiến nhiều thiết bị dễ bị tấn công. Khuyến nghị: Nhà phát triển cần bắt buộc sandbox và kiểm soát quyền cho Skill. Người dùng nên cài OpenClaw trên thiết bị không quan trọng hoặc máy ảo, tránh xa dữ liệu nhạy cảm và tài sản có giá trị.

Gần đây, nền tảng tác nhân AI tự lưu trữ mã nguồn mở OpenClaw (thường được gọi trong giới là "Tôm hùm đất") đã nhanh chóng trở nên nổi tiếng nhờ khả năng mở rộng linh hoạt và đặc tính triển khai tự chủ, trở thành một sản phẩm hiện tượng trong lĩnh vực tác nhân AI cá nhân. Clawhub, trung tâm của hệ sinh thái này, hoạt động như một chợ ứng dụng, tập hợp vô số plugin chức năng Skill của bên thứ ba, cho phép tác nhân AI mở khóa ngay lập tức các khả năng cao cấp từ tìm kiếm web, sáng tạo nội dung, đến thao tác ví mã hóa, tương tác trên chuỗi, tự động hóa hệ thống, v.v., quy mô hệ sinh thái và lượng người dùng đang tăng trưởng bùng nổ.

Nhưng đối với các Skill của bên thứ ba chạy trong môi trường quyền cao như vậy, ranh giới bảo mật thực sự của nền tảng nằm ở đâu?

Gần đây, CertiK, công ty bảo mật Web3 lớn nhất toàn cầu, đã công bố nghiên cứu mới nhất về bảo mật Skill. Bài viết chỉ ra rằng thị trường hiện đang có sự hiểu lầm về nhận thức đối với ranh giới an ninh của hệ sinh thái tác nhân AI: ngành công nghiệp phổ biến coi "quét Skill" là ranh giới bảo mật cốt lõi, nhưng cơ chế này gần như vô dụng trước các cuộc tấn công của hacker.

Nếu so sán OpenClaw với một hệ điều hành thiết bị thông minh, thì Skill chính là các APP khác nhau được cài đặt trong hệ thống. Khác với APP tiêu dùng thông thường, một số Skill trong OpenClaw chạy trong môi trường quyền cao, có thể trực tiếp truy cập tệp cục bộ, gọi công cụ hệ thống, kết nối dịch vụ bên ngoài, thực thi lệnh môi trường máy chủ, thậm chí thao tác tài sản kỹ thuật số mã hóa của người dùng. Một khi xảy ra sự cố bảo mật, hậu quả nghiêm trọng như rò rỉ thông tin nhạy cảm, thiết bị bị chiếm quyền điều khiển từ xa, tài sản kỹ thuật số bị đánh cắp sẽ xảy ra trực tiếp.

Hiện tại, giải pháp bảo mật phổ biến của toàn ngành cho Skill của bên thứ ba là "quét và kiểm duyệt trước khi lên kệ". Clawhub của OpenClaw cũng đã xây dựng một hệ thống phòng hộ kiểm duyệt ba tầng: kết hợp quét mã VirusTotal, công cụ phát hiện mã tĩnh, phát hiện tính nhất quán logic bằng AI, đẩy thông báo cảnh báo an toàn đến người dùng thông qua phân loại rủi ro, cố gắng bảo vệ an ninh hệ sinh thái bằng cách này. Nhưng nghiên cứu và kiểm tra tấn công xác minh khái niệm (PoC) của CertiK xác nhận rằng hệ thống phát hiện này có điểm yếu trong đối kháng tấn công-phòng thủ thực tế và không thể đảm nhận trọng trách cốt lõi của phòng hộ bảo mật.

Nghiên cứu đầu tiên phân tích các hạn chế tự nhiên của cơ chế phát hiện hiện có:

Quy tắc phát hiện tĩnh rất dễ bị bỏ qua. Cốt lõi của công cụ này là khớp đặc trưng mã để nhận diện rủi ro, ví dụ kết hợp "đọc thông tin nhạy cảm môi trường + gửi yêu cầu mạng" được đánh giá là hành vi nguy hiểm cao, nhưng kẻ tấn công chỉ cần viết lại cú pháp mã một chút, trong khi vẫn giữ nguyên hoàn toàn logic độc hại, có thể dễ dàng vượt qua sự khớp đặc trưng, giống như thay một cách diễn đạt đồng nghĩa cho nội dung nguy hiểm, khiến máy kiểm tra an ninh hoàn toàn mất tác dụng.

Kiểm duyệt AI có điểm mù phát hiện bẩm sinh. Kiểm duyệt AI cốt lõi của Clawhub định vị là "bộ phát hiện tính nhất quán logic", chỉ có thể vạch trần mã độc rõ ràng "chức năng khai báo không phù hợp với hành vi thực tế", nhưng lại bó tay trước các lỗ hổng khai thác được ẩn giấu trong logic nghiệp vụ bình thường, giống như rất khó phát hiện ra cái bẫy chết người ẩn sâu trong các điều khoản từ một bản hợp đồng có vẻ tuân thủ.

Nguy hiểm hơn nữa, quy trình kiểm duyệt có thiết kế lỗi cơ bản: ngay cả khi kết quả quét của VirusTotal vẫn ở trạng thái "đang chờ xử lý", chưa hoàn thành "kiểm tra sức khỏe" toàn bộ quy trình, Skill vẫn có thể lên kệ công khai trực tiếp, người dùng có thể cài đặt hoàn tất trong tình trạng không có cảnh báo, tạo cơ hội cho kẻ tấn công.

Để xác minh tác hại rủi ro thực tế, nhóm nghiên cứu CertiK đã hoàn thành bài kiểm tra đầy đủ. Nhóm đã phát triển một Skill có tên "test-web-searcher", bề ngoài là một công cụ tìm kiếm web hoàn toàn tuân thủ, logic mã hoàn toàn phù hợp với quy chuẩn phát triển thông thường, nhưng thực tế đã cấy lỗ hổng thực thi mã từ xa vào quy trình chức năng bình thường.

Skill này đã vượt qua sự phát hiện của công cụ tĩnh và kiểm duyệt AI, trong khi quét VirusTotal vẫn ở trạng thái chờ xử lý, đã thực hiện cài đặt bình thường không có bất kỳ cảnh báo an toàn nào; cuối cùng thông qua Telegram gửi từ xa một lệnh, đã kích hoạt thành công lỗ hổng, thực hiện thành công lệnh bất kỳ trên thiết bị máy chủ (trong bản demo đã điều khiển hệ thống mở trực tiếp máy tính).

CertiK trong nghiên cứu đã chỉ rõ, những vấn đề này không phải là lỗi sản phẩm riêng của OpenClaw, mà là điểm hiểu lầm phổ biến của toàn ngành công nghiệp tác nhân AI: ngành công nghiệp phổ biến coi "quét kiểm duyệt" là tuyến phòng thủ an ninh cốt lõi, nhưng lại bỏ qua nền tảng an ninh thực sự, chính là cách ly bắt buộc trong thời gian chạy và quản lý quyền hạn tinh vi. Điều này giống như cốt lõi bảo mật của hệ sinh thái iOS Apple, không bao giờ là kiểm duyệt nghiêm ngặt của App Store, mà là cơ chế hộp cát bắt buộc của hệ thống, quản lý quyền hạn tinh vi, cho phép mỗi APP chỉ chạy trong "khoang cách ly" chuyên dụng, không thể tùy ý lấy quyền hệ thống. Còn cơ chế hộp cát hiện có của OpenClaw là tùy chọn chứ không bắt buộc, và phụ thuộc nhiều vào cấu hình thủ công của người dùng, đa số người dùng để đảm bảo tính khả dụng chức năng của Skill sẽ chọn tắt hộp cát, cuối cùng khiến tác nhân AI ở trạng thái "chạy không", một khi cài đặt Skill có lỗ hổng hoặc mã độc, sẽ trực tiếp dẫn đến hậu quả thảm khốc.

Đối với các vấn đề phát hiện lần này, CertiK cũng đưa ra hướng dẫn an ninh:

● Đối với các nhà phát triển tác nhân AI như OpenClaw, phải đặt cách ly hộp cát thành cấu hình bắt buộc mặc định cho Skill của bên thứ ba, tinh vi hóa mô hình quản lý quyền hạn của Skill, tuyệt đối không cho phép mã của bên thứ ba mặc định kế thừa quyền cao của máy chủ.

● Đối với người dùng thông thường, Skill trên chợ có nhãn "an toàn", chỉ đại diện cho nó chưa được phát hiện rủi ro, không bằng an toàn tuyệt đối. Trước khi bên chính thức đặt cơ chế cách ly mạnh mẽ cơ bản thành cấu hình mặc định, khuyến nghị triển khai OpenClaw trên thiết bị không quan trọng, không dùng đến hoặc máy ảo, tuyệt đối không để nó đến gần tệp nhạy cảm, chứng chỉ mật khẩu và tài sản mã hóa giá trị cao.

Hiện tại lĩnh vực tác nhân AI đang ở đêm trước của bùng nổ, tốc độ mở rộng hệ sinh thái tuyệt đối không thể chạy nhanh hơn bước chân xây dựng an ninh. Quét kiểm duyệt chỉ có thể chặn các cuộc tấn công độc hại sơ cấp, nhưng mãi mãi không thể trở thành ranh giới an ninh của tác nhân AI quyền cao. Chỉ có thể chuyển từ "theo đuổi phát hiện hoàn hảo" sang "mặc định sự tồn tại của rủi ro để ngăn chặn thiệt hại", từ thiết lập ranh giới cách ly bắt buộc từ tầng dưới thời gian chạy, mới thực sự đảm bảo được đường底线 an ninh của tác nhân AI, để cuộc cách mạng công nghệ này tiến triển vững chắc và lâu dài.

Bài nghiên cứu gốc:https://x.com/hhj4ck/status/2033527312042315816?s=20

https://mp.weixin.qq.com/s/Wxrzt7bAo86h3bOKkx6 UoA

Nội dung Liên quan

Mã Chìm Của Claude Đã Bị Bẻ Khóa, Đạt 11k Sao, Nhưng Bị Từ Chối Cài Đặt

Việc Anthropic áp dụng hình mờ (watermark) ẩn lên toàn bộ văn bản do Claude tạo ra, kể cả khi người dùng chỉ sửa lỗi chính tả, đã gây tranh cãi. Hình mờ dựa trên kỹ thuật SynthID-Text của Google, cấy mẫu thống kê vào các lựa chọn từ ngữ để nhận diện nguồn gốc AI. Phản ứng lại, một dự án mã nguồn mở có tên watermarks-remover đã xuất hiện và thu hút 11k sao trên GitHub chỉ sau 5 ngày. Công cụ này hoạt động trên ba lớp: loại bỏ ký tự Unicode ẩn, viết lại văn bản để phá vỡ mẫu thống kê, và xóa siêu dữ liệu khỏi các file. Nó nhắm đến hình mờ từ Claude, Gemini và OpenAI. Điểm trớ trêu là khi được yêu cầu tự cài đặt skill xóa hình mờ này, Claude đã từ chối thẳng thừng dù người dùng viện dẫn lý do họ là khách hàng trả phí. Cuối cùng, mô hình GLM 5.2 đã thực hiện việc cài đặt. Sự việc làm nổi bật cuộc chạy đua không hồi kết giữa việc đánh dấu nội dung AI và nỗ lực xóa bỏ nó. Một bên cho rằng hình mờ là cần thiết để chống tin giả và truy xuất nguồn gốc, trong khi bên kia cho rằng nó tạo ra sự phân biệt đối xử và vi phạm quyền của người dùng trả phí. Cộng đồng mã nguồn mở tiếp tục phản ứng nhanh hơn các quy định.

marsbit1 giờ trước

Mã Chìm Của Claude Đã Bị Bẻ Khóa, Đạt 11k Sao, Nhưng Bị Từ Chối Cài Đặt

marsbit1 giờ trước

30 năm sau khi bị AI nghiền nát, con người lại yêu cờ vua một lần nữa

Ngày 11/5/1997, siêu máy tính Deep Blue của IBM đánh bại nhà vô địch cờ vua Garry Kasparov. Năm 2016, AlphaGo của Google tiếp tục đánh bại kỳ thủ cờ vây Lee Sedol, làm dấy lên câu hỏi về tương lai của các trò chơi trí tuệ truyền thống. Thế nhưng, gần 30 năm sau khi bị AI áp đảo, cờ vua không những không chết đi mà còn đạt đỉnh cao phổ biến chưa từng thấy. Chess.com hiện có 250 triệu người dùng đăng ký và hơn 10 triệu người hoạt động hàng ngày. Lý do nằm ở sự thay đổi động cơ của con người. Khi AI chấm dứt cuộc tranh luận "ai mạnh nhất", áp lực chiến thắng được gỡ bỏ, niềm vui thuần túy của việc chơi cờ được giải phóng. AI từ đối thủ đã trở thành công cụ hỗ trợ: một "huấn luyện viên trong túi" để phân tích nước đi, một công cụ chống gian lận, và thậm chí là nhân vật thu hút người chơi mới như Mittens Bot. Ngược lại, cờ vây tại Đông Á lại trải qua một "sự sụp đổ về ý nghĩa". Vốn được xem như một nghệ thuật và công cụ giáo dục danh giá, việc AI chứng minh nhiều định thức truyền thống là không tối ưu đã làm mất đi sự sáng tạo và câu chuyện xung quanh các ván đấu. Động cơ chủ yếu hướng đến kết quả và thành tích khiến nó dễ bị tổn thương khi AI lấy mất ý nghĩa của việc tranh giành ngôi vị cao nhất. Sự phát triển của cờ vua trong thời đại AI cho thấy: những hoạt động mà phần thưởng nằm ở chính quá trình trải nghiệm, như chơi nhạc, vẽ tranh hay nấu ăn, sẽ không biến mất chỉ vì máy móc làm tốt hơn. Chúng thậm chí có thể trở nên thuần khiết hơn. Yếu tố then chốt quyết định một việc có tồn tại hay không không phải là "ai làm tốt hơn", mà là "con người tận hưởng điều gì khi làm việc đó".

marsbit1 giờ trước

30 năm sau khi bị AI nghiền nát, con người lại yêu cờ vua một lần nữa

marsbit1 giờ trước

Rút khỏi top 10 cổ đông lớn Moutai Quý Châu, lộ tuyến điều chỉnh danh mục của 'vốn dài hạn', Quỹ Bảo hiểm Xã hội mới mua 12 mã cổ phiếu, tập trung vào công nghệ lõi Moore Thread

Các quỹ đầu tư dài hạn như Quỹ Bảo hiểm Xã hội (BHXH), tiền bảo hiểm đã bắt đầu lộ diện lộ trình điều chỉnh danh mục trong quý II thông qua báo cáo bán niên của các công ty niêm yết. Đáng chú ý, "đội quân quốc gia" bao gồm Công ty TNHH Quản lý tài sản Hội Kim Trung ương và Công ty Tài chính Chứng khoán Trung Quốc đã rút khỏi nhóm 10 cổ đông lớn nhất của Kweichow Moutai. Dữ liệu tính đến ngày 14/8 cho thấy Quỹ BHXH xuất hiện trong danh sách cổ đông lớn của 33 công ty A-share, với tổng giá trị danh mục hơn 11 tỷ nhân dân tệ, trong đó có 12 mã mới được mua vào quý II, thuộc các ngành hóa chất, thực phẩm-đồ uống, bán dẫn. Quỹ BHXH tiếp tục phong cách đầu tư ổn định, ưu tiên các mã có triển vọng lợi nhuận rõ ràng và định giá hợp lý. Một điểm sáng là quỹ này cũng đầu tư vào các công ty công nghệ chưa có lãi trên sàn STAR như Moore Threads, một công ty GPU nội địa Trung Quốc. Về phía tiền bảo hiểm, quý II chứng kiến 41 công ty được nắm giữ nặng với tổng giá trị trên 26 tỷ nhân dân tian. Các dòng tiền này có xu hướng tăng mạnh cổ phiếu chu kỳ như kim loại màu, hóa chất và nhóm cổ phiếu có cổ tức cao. Hikvision là mã được nắm giữ nhiều nhất về giá trị. Chuyên gia phân tích cho rằng, các quỹ dài hạn đóng vai trò vừa là "lá chắn" thị trường vừa là chỉ báo đầu tư, giúp định hướng thị trường tập trung vào giá trị cơ bản. Trong tương lai, họ sẽ tiếp tục chiến lược song song: giữ "đáy" là các tài sản có cổ tức cao để ổn định danh mục, đồng thời từng bước bố trí vào các lĩnh vực tăng trưởng như công nghệ chủ chốt, chế tạo cao cấp nhằm nắm bắt cơ hội từ nâng cấp công nghiệp và chủ động kiểm soát chuỗi cung ứng.

marsbit1 giờ trước

Rút khỏi top 10 cổ đông lớn Moutai Quý Châu, lộ tuyến điều chỉnh danh mục của 'vốn dài hạn', Quỹ Bảo hiểm Xã hội mới mua 12 mã cổ phiếu, tập trung vào công nghệ lõi Moore Thread

marsbit1 giờ trước

Dữ liệu của 54.000 người dùng ví bị rò rỉ, Tỷ lệ thông qua dự luật CLARITY chỉ còn 10%: Bản tin Hodler, 16 tháng 8

Galaxy Digital đã giảm ước tính khả năng thông qua Đạo luật CLARITY vào năm 2026 xuống chỉ còn 10%. Thời gian tại Thượng viện rất hạn chế. Nếu dự luật thất bại, SEC và CFTC dự kiến sẽ tự ban hành quy định cho thị trường tiền mã hóa. Các công ty tiền mã hóa như Trezor và SafePal báo cáo rò rỉ dữ liệu của tổng cộng khoảng 54.000 người dùng ví, làm dấy lên lo ngại về các cuộc tấn công lừa đảo. Đồng thời, họ kêu gọi các phòng lab AI cung cấp cho nhà phát triển quyền truy cập sớm vào các mô hình mạnh nhất để nâng cao bảo mật. CFTC đang tranh chấp với một số tiểu bang về quyền điều chỉnh các thị trường dự đoán như Kalshi, cho rằng luật phái sinh liên bang có quyền ưu tiên. Quỹ Ethereum thay đổi kế hoạch kiến trúc hậu lượng tử, chuyển từ hàm băm Poseidon sang các giải pháp như SHA hoặc BLAKE. Họ cũng đang xác định phạm vi cho bản nâng cấp Hegotá tiếp theo. Tether đã hoàn thành cuộc kiểm toán tài chính độc lập đầy đủ đầu tiên, nhận được ý kiến chấp thuận từ KPMG, cho thấy dự trữ vượt nợ phải trả 6,814 tỷ USD. Về thị trường, Bitcoin và các đồng tiền chính giảm nhẹ trong tuần. Giám đốc điều hành Swan Bitcoin dự đoán Bitcoin có thể chạm đáy vào tháng 10. Trong khi đó, một nhà nghiên cứu cho rằng dự báo Bitcoin đạt 1 triệu USD vào năm 2030 là "bất khả thi về mặt toán học". Glassnode báo cáo giai đoạn đầu hàng kéo dài nhất kể từ sau sự sụp đổ của FTX.

cointelegraph2 giờ trước

Dữ liệu của 54.000 người dùng ví bị rò rỉ, Tỷ lệ thông qua dự luật CLARITY chỉ còn 10%: Bản tin Hodler, 16 tháng 8

cointelegraph2 giờ trước

500 tỷ, cặp anh em Tứ Xuyên đổi đời

**Siêu Thuần Ứng Tài (Super Pure Applied Materials) – “Vua cổ phiếu mới” Tứ Xuyên với mức tăng 700% trong ngày đầu niêm yết** Công ty TNHH Vật liệu Ứng dụng Siêu Thuần Thành Đô (Siêu Thuần Ứng Tài) đã chính thức lên sàn ChiNext (Sàn Growth Enterprise Board) với mức tăng giá chóng mặt. Giá mở cửa là 450 nhân dân tệ/cổ phiếu, tăng mạnh so với giá phát hành 65,99 nhân dân tệ, đưa vốn hóa thị trường của công ty vượt 50 tỷ nhân dân tệ (khoảng 500 tỷ nhân dân tệ), trở thành công ty có giá cổ phiếu cao nhất trong khối A-share tại Tứ Xuyên. Đằng sau thành công này là câu chuyện khởi nghiệp hơn 20 năm của hai anh em Sài Kiệt (Chai Jie) và Sài Lâm (Chai Lin). Bắt đầu từ lĩnh vực gốm kỹ thuật và gia công chính xác vào năm 2005, công ty đã kiên trì tập trung vào mục tiêu cuối cùng: sản xuất linh kiện phủ lớp phủ đặc biệt cho thiết bị bán dẫn - một thị trường từng bị thống trị bởi các tập đoàn nước ngoài như KoMiCo (Hàn Quốc) và TOCALO (Nhật Bản). Với vai trò Chủ tịch kiêm Tổng giám đốc, Sài Kiệt phụ trách điều hành và mở rộng thị trường. Trong khi đó, anh trai Sài Lâm, với nền tảng kỹ thuật vững chắc, đảm nhận vai trò Tổng công trình sư, dẫn dắt toàn bộ hoạt động R&D. Bước ngoặt đến vào năm 2011 khi sản phẩm của Siêu Thuần Ứng Tài lần đầu tiên được đưa vào chuỗi cung ứng của AMEC (Trung Vi), mở ra cánh cửa thay thế hàng nội địa. Đến năm 2020, công ty đã đạt được bước tiến công nghệ quan trọng khi sản phẩm có thể ứng dụng cho thiết bị khắc etching tiến trình 5nm. IPO thành công không chỉ làm tăng tài sản của hai nhà sáng lập (sở hữu trực tiếp gần 47% cổ phần) mà còn mang lại lợi ích thiết thực cho đội ngũ nhân viên trung thành. Công ty đã thiết lập hai cơ chế khuyến khích, bao gồm các quỹ hợp danh hữu hạn cho nhân sự cốt cán và một kế hoạch quản lý tài sản đặc biệt dành cho hơn 200 nhân viên chủ chốt từ quản lý nhà máy đến kỹ sư R&D. Siêu Thuần Ứng Tài là một minh chứng cho làn sóng các "quý tộc công nghệ" mới nổi lên và bám rễ tại địa phương như Thành Đô, cùng với các tên tuổi như Tân Dịch Thịnh (New Easystone) trong lĩnh vực AI và quang học, hay Bách Lợi Thiên Hằng (Baili Tianheng) trong lĩnh vực dược phẩm sinh học. Họ cho thấy rằng với nguồn nhân tài và sự kiên nhẫn đầu tư cho công nghiệp, các thành phố nội địa hoàn toàn có thể ươm mầm những doanh nghiệp dẫn đầu ngách, góp phần thay thế hàng nhập khẩu.

marsbit3 giờ trước

500 tỷ, cặp anh em Tứ Xuyên đổi đời

marsbit3 giờ trước

Giao dịch

Giao ngay
活动图片