國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心發(fā)布了關(guān)于OpenClaw的安全風(fēng)險(xiǎn)預(yù)警。自發(fā)布以來(lái),OpenClaw憑借其強(qiáng)大的自動(dòng)化任務(wù)處理能力和開(kāi)放式插件生態(tài)系統(tǒng),在全球范圍內(nèi)迅速普及。監(jiān)測(cè)數(shù)據(jù)顯示,目前全球活躍的OpenClaw互聯(lián)網(wǎng)資產(chǎn)已超過(guò)20萬(wàn)個(gè),其中境內(nèi)約有2.3萬(wàn)個(gè),主要集中在北京、上海、廣東、浙江、四川和江蘇等互聯(lián)網(wǎng)資源密集地區(qū)。
大量暴露于互聯(lián)網(wǎng)的OpenClaw資產(chǎn)存在重大安全風(fēng)險(xiǎn),容易成為網(wǎng)絡(luò)攻擊的目標(biāo)。為防范這些風(fēng)險(xiǎn),建議采取以下措施:及時(shí)升級(jí)版本,通過(guò)可信來(lái)源獲取安裝程序并關(guān)注官方安全公告;優(yōu)化默認(rèn)配置,僅在本地或內(nèi)網(wǎng)地址運(yùn)行,避免綁定公網(wǎng)地址或開(kāi)放不必要的端口,如果使用反向代理,需配置身份認(rèn)證、IP白名單和HTTPS加密;謹(jǐn)慎安裝第三方插件,只通過(guò)官方渠道獲取,并對(duì)已安裝插件進(jìn)行功能審查,發(fā)現(xiàn)可疑行為立即卸載;加強(qiáng)賬戶認(rèn)證管理,啟用身份認(rèn)證機(jī)制,設(shè)置高強(qiáng)度密碼并定期更換;限制智能體執(zhí)行權(quán)限,僅允許執(zhí)行白名單中的系統(tǒng)命令和操作權(quán)限,防止AI智能體被惡意指令利用后對(duì)個(gè)人終端設(shè)備造成破壞。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心10日晚發(fā)布“關(guān)于OpenClaw安全應(yīng)用的風(fēng)險(xiǎn)提示”:
2026-03-10 22:26:12國(guó)家互聯(lián)網(wǎng)應(yīng)急中心提示龍蝦風(fēng)險(xiǎn)