-
_NEWSDATE: 2026-03-13 | News by: HK01 | 有0人参与评论 | _FONTSIZE: _FONT_SMALL _FONT_MEDIUM _FONT_LARGE

近期,OpenClaw(「小龙虾」,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,中国主流云平台均提供了一键部署服务。3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。
3月13日,国家网络与信息安全信息通报中心再度发布提醒称,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。
国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。
国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。
文中指出,OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。
安全问题包括,架构设计缺陷多,层层皆可破;默认配置风险高,公网暴露广;高危漏洞数量多,利用难度低;供应链投毒比例高,生态不安全;智能体行为不可控,管控难度大。
Openclaw杭州线下交流会。(小红书@郭儒雅)
针对OpenClaw风险防范建议,国家网络与信息安全信息通报中心提供五点建议:
1、及时升级版本。通过可信来源获取安装程序,关注官方安全公告,及时更新至最新版本,及时修复已披露安全漏洞。
2、优化默认配置。仅在本地或内网地址运行,避免绑定公网地址或开放不必要端口,如使用反向代理,需配置身份认证、IP白名单和HTTPS加密。
3、谨慎安装第三方插件。通过官方渠道获取第三方技能插件,避免安装来源不明的扩展程序。对已安装插件进行功能审查,发现可疑行为立即卸载。
4、加强账户认证管理。啓用身份认证机制,设置高强度密码并定期更换,避免使用弱口令。
5、限制智能体执行权限。对AI智能体的操作能力进行必要限制,仅允许执行白名单中的系统命令和操作权限,防止AI智能体被恶意指令利用后对个人终端设备造成实质性破坏。- 新闻来源于其它媒体,内容不代表本站立场!
- OpenClaw掀起龙虾热 全球打工人巨变
- 边境走错路 三加国人被控多项罪名
- 陈冠希才45岁,近照曝光老到认不出
- 重大交通事故 Coquihalla高速关闭
-
- 以色列掐断中东电网后,意外带火中国神器
- 恶心!顾客称Tims竟用脏杯子装咖啡
- 真的来袭?美国末日战机演练引恐慌
- 温哥华贷款经纪 解决各类疑难贷款
- 中国EV加国开卖 比亚迪奇瑞还得等
- 遗憾 列治文经营29年寿司店关闭
-
- 温哥华牙医诊所 提供全面牙科服务
- 北京比德黑兰更易突袭 B2轰炸机足以炸平中南海
- 1988年王震怒批纪录片《河殇》:骂共产党,骂公有制,连女排也骂
- 德国总理默茨北京之行不辱使命(图
- 张又侠:它又一次吞噬了自己的孩 子
- 预算案引发反弹 BC NDP支持率暴跌
-
- 泽连斯基:11国向乌方提出无人机技术请求....
- 李诞谈"养龙虾"热潮,做梦都在和它聊天....
- 周恩来:给红地毯 美国人就忘了背后有刀
- "川习会"预期不断缩水 美媒揭残酷真相
- 陈皮只能排第二 化痰第一的原来是它
- AI公司卷入枪击案 BC受害家属提告
-
目前还没有人发表评论, 大家都在期待您的高见
