3 月 8 日消息,OpenClaw(曾用名 Clawdbot、Moltbot)是一個近期爆火的 AI 智能體,核心競爭力在于“主動自動化”能力,該 AI 智能體無需用戶發(fā)出指令,即可自主清理收件箱、預訂服務、管理日歷及處理其他事務。目前,網上已新增大批養(yǎng)龍蝦人。

據央視新聞今日報道,工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺監(jiān)測發(fā)現,OpenClaw(俗稱“龍蝦”)開源 AI 智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發(fā)網絡攻擊、信息泄露等安全問題。
另外,由于 OpenClaw 在部署時“信任邊界模糊”,且具備自身持續(xù)運行、自主決策、調用系統(tǒng)和外部資源等特性,在缺乏有效權限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管,執(zhí)行越權操作,造成信息泄露、系統(tǒng)受控等一系列安全風險。
建議相關單位和用戶在部署和應用 OpenClaw 時,充分核查公網暴露情況、權限配置及憑證管理情況,關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,并持續(xù)關注官方安全公告和加固建議,防范潛在網絡安全風險。
據此前報道,密碼管理工具 1Password 于今年 2 月 2 日發(fā)布博文,其安全團隊發(fā)現有攻擊者利用 OpenClaw 向 macOS 用戶散播和植入惡意軟件。攻擊者利用了 OpenClaw 的“技能”(Skills)文件,這些通常為 Markdown 格式的文件本用于指導 AI 學習新任務,卻被黑客偽裝成合法的集成教程。

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
