• 我的订阅
  • 科技

国家互联网应急中心发布关于OpenClaw安全应用的风险提示

类别:科技 发布时间:2026-03-10 20:05:00 来源:中国网

中国网3月10日讯 据“国家互联网应急中心CNCERT”微信公众号消息,近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。

4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。【责任编辑:李平书】

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2026-03-10 20:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...的极端天气风险,及时准确掌握高风险区域。要充分利用互联网、微信公众号、手机短信、广播电视等多种渠道,广泛发布灾害风险预警提示,持续普及防灾避险知识,充分发挥第一道防线作用。注
2024-07-07 17:55:00
...网站12月21日消息,应急管理部等多部门发布《关于加强互联网销售危险化学品安全管理的通知》,其中提出,一、严格规范互联网销售危险化学品相关行为;二、加大网上违规危险化学品信息
2022-12-21 18:00:00
自媒体无资质“挂靠”卖保险遭监管棒喝,揭秘其背后的猫腻
...融监管总局财产保险监管司日前下发了《关于进一步规范互联网保险业务有关事项的提示函》(以下简称《提示函》),直指互联网自媒体违规宣传销售保险产品。自媒体卖保险有哪些猫腻与风险?
2024-08-22 22:12:00
七协会联合发布关于防范涉虚拟货币等非法活动的风险提示
中国网12月5日讯 据中国互联网金融协会微信公众号消息,近期,与虚拟货币相关的概念快速升温,一些不法分子借机鼓吹有关交易炒作活动,打着稳定币、空气币(π币等)、现实世界资产(RW
2025-12-05 20:28:00
...的极端天气风险,及时准确掌握高风险区域。要充分利用互联网、微信公众号、手机短信、广播电视等多种渠道,广泛发布监测预报预警和灾害风险提示,持续普及防灾避险知识,充分发挥第一道防
2024-08-26 16:19:00
关于防范以“虚拟货币”“元宇宙”“财富分享”等名义进行非法集资的风险提示
...、金融诈骗、传销等违法犯罪活动”。(2)2021年5月中国互联网金融协会、中国银行业协会、中国支付清算协会联合发布《关于防范虚拟货币交易炒作风险的公告》,指出“从我国现有司法
2024-02-06 00:02:00
...1月23日讯 据“网信中国”微信公众号消息,近日,国家互联网信息办公室、国家新闻出版署、国家电影局、教育部、工业和信息化部、公安部、文化和旅游部、国家广播电视总局发布《可能影
2026-01-23 19:54:00
...据《中华人民共和国商业银行法》《中国银保监会 国家互联网信息办公室 工业和信息化部 市场监管总局关于规范“银行”字样使用有关事项的通知》(银保监规〔2022〕18号)相关规定
2023-03-18 09:51:00
今日辟谣|湖南博物院的辛追夫人曲裾式素纱单衣被盗?
...成“国际关注的突发公共卫生事件”;8月15日,海关总署发布关于防止猴痘疫情传入我国的公告,引发公众关注。猴痘有哪些症状?猴痘是由猴痘病毒感染所致的一种人兽共患病。自2023年
2024-08-20 14:19:00
《玉溪市关于防范房地产领域非法集资的风险提示》发布
...割拆零销售、返本销售、售后包租等形式非法集资;利用互联网平台开展房地产金融业务非法集资;房地产中介(经纪)机构以受托代理等名义开展非法集资;以宣称“以房养老”为名非法集资等。
2023-10-20 00:28:00
更多关于科技的资讯:
82岁老人换了新手机,但不熟悉操作,结果误开通多项收费业务。3月11日,老人收到扣费短信后向网格员求助,顺利取消了扣费服务
2026-03-11 17:36:00
中新经纬3月11日电 (董湘依)近年来,中国文化“新三样”(网文、网剧、网游)在海外迅速走红。全国两会期间,全国政协委员
2026-03-11 19:27:00
中新经纬3月11日电 题:“养龙虾”火出圈 ,算力变成稀缺资源作者 薛洪言 星图金融研究院常务副院长、苏商银行特约研究员2026年的早春
2026-03-11 19:28:00
河北新闻网讯(闫丽颖、唐福刚)近日,开滦股份范各庄矿聚焦“物理隔离+智能管控”核心需求,创新应用一套具备智能闭锁、声光报警
2026-03-11 19:51:00
中国联通eSIM尝鲜季再添新力
3月11日上午,中国联通eSIM尝鲜季——三星国内首款eSIM手机Galaxy S26系列首销仪式在西单北营业厅隆重举行
2026-03-11 14:14:00
大皖新闻讯 家里空调、冰箱等家电出故障,找维修却怕遇上“小病大修”“坐地起价”。别愁,专为安徽消费者打造的家电维修“放心平台”来了
2026-03-11 14:55:00
近日,备受瞩目的2025年度“吴文俊人工智能科学技术奖”获奖名单正式揭晓。罗普特(股票代码:688619.SH)作为主要完成单位参与的《面向海上安防的通感算一体化大数据智能处理关键技术及产业化》项目
2026-03-11 15:01:00
新华保险“空中柜面”让保单服务零距离
鲁网3月11日讯“您好,欢迎使用新华保险空中柜面服务!”当客户通过手机视频联系接通后台柜员时,这一句温暖的问候便会准时响起
2026-03-11 16:35:00
新华社记者 曾晋“你‘养龙虾’了吗?”这句略显无厘头的有趣问话,说的可是最近科技圈的一件大事。此“龙虾”并非餐桌上的美味
2026-03-11 16:02:00
长白时评评论员 丁铁巴基斯坦独立新闻社日前报道,曾是大型农场专属的现代农业机械化,正因中国农机驶入全球田间地头被改写,手工耕作的辛劳正被高效的机械作业替代
2026-03-11 11:32:00
降噪新科技,轻松听清晰,潜能发展更可期----科利耳Nucleus™ 8以创新聆听赋能成长
在移动互联高度发达的当下,听损人士的生活场景愈发多元:孩子们在游乐场嬉戏,笑声与广播声交织;学生们在校园里讨论,声音此起彼伏
2026-03-11 13:01:00
海湾深化转型,打造第二增长曲线
2025年,海湾安全技术有限公司(以下简称"海湾")迈入发展新阶段,在消防行业深度变革的浪潮中交出了一份亮眼的答卷。新年伊始
2026-03-11 13:02:00
八马以科技为翼,武夷山超级工厂破解茶行业非标发展桎梏
中国茶行业千年发展,却长期受困于“非标”痛点,品质参差、产能有限成为行业升级的最大阻碍。而作为“高端中国茶第一股”的八马茶业
2026-03-11 13:04:00
实现社保一站式便民服务厦门“汇智办”让缴费人“会自办”东南网3月11日讯(海峡导报记者 孙春燕 通讯员 杨楠欢 叶璐璐 廖皓宇) 受春节过后的“返工潮”影响
2026-03-11 13:46:00
探路制造出海“关键一跃”:华南师范大学调研团队走进华翱集团
面对复杂多变的国际环境,佛山制造业正迎来新一轮深度转型的关键期。从深耕国内市场到逐鹿全球蓝海,如何实现从单一“产品出海”向涵盖“技术-制造-品牌”的全链条出海跨越
2026-03-11 13:04:00