预警丨防范OpenClaw开源AI智能体安全风险
创始人
2026-02-09 18:00:28
0

近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

OpenClaw(曾用名 Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。

建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。

来源:网络安全和信息化

编辑 王熙宁

责编 吴翔

审核 徐铁

相关内容

热门资讯

【五四青年节】来看东港青年超燃... 青春建功十五五 奋进东港新征程 五四青年节主题活动 为传承五四精神,凝聚全市青年奋进力量,引领广大东...
正面硬刚,AMD全力阻击Arm... 5月6日消息, 面对ARM架构在AI领域的渗透,AMD首席执行官苏姿丰明确了后续反击路线:AMD计划...
匠心济宁|“齐鲁首席技师”孔德... 济宁新闻网·更济宁讯(记者 许震 通讯员 王彤 蔡仕琦)技能报国,匠心筑梦。“齐鲁首席技师”、经典重...
对话宫琴:让科技有温度,助听障... 快问快答 主持人:您的性格特点 宫 琴:追求极致 主持人:您的专业背景 宫 琴:生物医学工程 主持人...
开挂透视!德普辅助软件,如何下... 开挂透视!德普辅助软件,如何下载德普之星辅助软件,竟然是有辅助app(哔哩哔哩)1、在插件功能辅助器...
必备透视!hh poker辅助... 必备透视!hh poker辅助器先试用,hhpoker是真的假的,原来存在有辅助技巧(哔哩哔哩)1、...
辅助透视!wpk作比弊最怕三个... 辅助透视!wpk作比弊最怕三个东西,wpk辅助是什么,好像真的是有辅助技巧(哔哩哔哩)1、任何透视是...
助力人工智能发展,香港科技园启... 5月6日,第二届“Rocketing AI Co-incubation Program”人工智能孵化...
揭露透视!wpk真吗,wpk辅... 揭露透视!wpk真吗,wpk辅助器是真的吗,好像有辅助攻略(哔哩哔哩)1、金币登录送、破产送、升级送...
ADTechnology获得A... IT之家 5 月 6 日消息,与三星电子关系密切的韩国芯片设计服务企业 ADTechnology 近...