• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计61971条
首页 资讯 关于防范OpenClaw开源AI智能体安全风险的预警提示

关于防范OpenClaw开源AI智能体安全风险的预警提示

近期,开源AI智能体框架OpenClaw(龙虾)日趋流行,其强大的自主任务执行能力吸引了大量用户下载和使用,然而其存在的网络安全风险也同步显现。工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。现就相关风险及防范要求预警通知如下:

一、 主要安全风险分析

“龙虾”智能体为实现“自主执行”,需被授予较高的系统权限,包括访问本地文件系统、调用外部API、安装扩展功能等,这导致其默认安全配置极为脆弱,信任边界模糊,存在多重风险隐患:

    系统权限失控与误操作风险: 智能体可能误解用户指令,执行删除重要文件、邮件等有害操作。

    恶意攻击与漏洞利用风险: 截至目前,OpenClaw已公开曝出多个高、中危漏洞。攻击者可利用这些漏洞获取系统完全控制权,导致敏感数据泄露、系统瘫痪。此外,“提示词注入”攻击可诱导智能体泄露系统密钥。

    供应链与插件投毒风险: 其官方技能市场“ClawHub”中的功能插件(Skills)缺乏严格审核,存在恶意投毒现象。安装后可能执行窃取密钥、部署木马等操作,使设备沦为“肉鸡”。

    配置不当导致暴露风险: 若用户将“龙虾”实例直接暴露在公网,或使用弱口令、明文存储API密钥,极易为外部攻击者提供直接入侵通道。

    第三方安装服务衍生风险: 市场上涌现的付费上门/远程安装、卸载服务,在服务过程中可能导致用户设备被植入后门、隐私数据遭窃。

二、安全使用建议(六要六不要)

(一)使用官方最新版本。 要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。

(二)严格控制互联网暴露面。 要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

(三)坚持最小权限原则。 要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。

(四)谨慎使用技能市场。 要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。

(五)防范社会工程学攻击和浏览器劫持。 要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。

(六)建立长效防护机制。 要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。

三、 安全提醒

一旦发现或因使用“龙虾”智能体导致数据泄露、系统异常、网络攻击等安全事件,或自行发现相关安全漏洞,请立即采取断网隔离等措施,并第一时间联系信息化建设与管理中心(联系电话:81669034)。

信息化建设与管理中心

2026年03月13日

(注:本提醒内相关资料来源于工业和信息化部网络安全威胁和漏洞信息共享平台官网以及其他网站)

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3