-
日期: 2026-03-13 | 来源: HK01 | 有0人参与评论 | 字体: 小 中 大

近期,OpenClaw(「小龙虾」,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,中国主流云平台均提供了一键部署服务。3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。
3月13日,国家网络与信息安全信息通报中心再度发布提醒称,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。
国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。
国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。
文中指出,OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。
安全问题包括,架构设计缺陷多,层层皆可破;默认配置风险高,公网暴露广;高危漏洞数量多,利用难度低;供应链投毒比例高,生态不安全;智能体行为不可控,管控难度大。
Openclaw杭州线下交流会。(小红书@郭儒雅)
针对OpenClaw风险防范建议,国家网络与信息安全信息通报中心提供五点建议:
1、及时升级版本。通过可信来源获取安装程序,关注官方安全公告,及时更新至最新版本,及时修复已披露安全漏洞。
2、优化默认配置。仅在本地或内网地址运行,避免绑定公网地址或开放不必要端口,如使用反向代理,需配置身份认证、IP白名单和HTTPS加密。
3、谨慎安装第三方插件。通过官方渠道获取第三方技能插件,避免安装来源不明的扩展程序。对已安装插件进行功能审查,发现可疑行为立即卸载。
4、加强账户认证管理。啓用身份认证机制,设置高强度密码并定期更换,避免使用弱口令。
5、限制智能体执行权限。对AI智能体的操作能力进行必要限制,仅允许执行白名单中的系统命令和操作权限,防止AI智能体被恶意指令利用后对个人终端设备造成实质性破坏。- 新闻来源于其它媒体,内容不代表本站立场!
- OpenClaw掀起龙虾热 全球打工人巨变
- 温哥华会计事务所 收费低 服务好
- 大温这里办加拿大最大的郁金香节
- 突发!川普一句话 原油"飞流直下"
-
- YVR春假旅客超120万 大家去哪度假
- 灾难!加国这儿近50节火车车厢脱轨
- 大温的房屋竣工量去年创新高 但是
- 香港知名女星正式宣布复出,嫁帅气富商成阔太
- 张兰彻底心寒!汪小菲当众割席股份
- 69岁巩汉林:父母都已去世,他余生只做哪两件事?
-
- 吓一跳!大温平均油价创六个月新高
- 调兵!曝驻韩美军萨德及爱国者调往中东
- 日本官员承认出轨,高市早苗让他"用工作弥补"
- 特朗普在帖子中称卡尼为加国总督
- CMHC:住房供应创新高买家更多选择
- 曝美国防部狂花$2500万买牛排 龙虾 甜甜圈…
-
- 《我的山与海》演员曲哲明奚望曾同剧不同框!郝倩倩刘柱最终悲剧
- 失踪人口回归!王珞丹晒素颜照,治愈而美好
- 谷爱凌旧金山花车游行 获市长亲自接见 大受欢迎
- 惊!加国急诊室告急每年上万人等死
- 房市低迷 多伦多充斥无人问津房源
- 大温著名发廊 美发师都来自于日本
-
目前还没有人发表评论, 大家都在期待您的高见