• 我的订阅
  • 科技

国家工业信息安全发展研究中心发布工业领域OpenClaw应用的风险预警

类别:科技 发布时间:2026-03-12 20:04:00 来源:中国网

中国网3月12日讯据“国家工业信息安全发展研究中心”微信公众号消息,3月12日,国家工业信息安全发展研究中心发布关于工业领域OpenClaw应用的风险预警通报。

一、基本情况

近期,开源AI智能体OpenClaw(俗称“龙虾”)以其颠覆性的“人机交互”模式,在技术社区及公众领域引发广泛关注。OpenClaw(曾用名Clawdbot、Moltbot)是一款开源AI智能体,可依据自然语言指令直接操控计算机完成相关定制化操作,具备持久记忆、主动执行等技术能力,目前正加速在工业领域研发设计、生产制造、运维管理等环节部署应用。然而,由于OpenClaw存在信任边界模糊、多渠道统一接入、大模型灵活调用、双模持久化记忆等特点,一旦缺乏有效的权限控制策略或安全审计机制,可能因指令诱导、供应链投毒等被恶意接管,造成工控系统失控、敏感信息泄露等一系列安全风险,严重危害工业企业正常生产运行。

二、风险分析

工业领域具有数据敏感性高、系统集成度强、工业场景复杂、生产流程严苛等特点,企业在应用OpenClaw赋能提升生产效率、优化流程管理的同时,也因其高权限设计、自主决策特性与工业场景适配性偏差等问题,面临系统越权失控、敏感信息泄露、外部攻击面增加等潜在风险隐患。

一是工业主机越权与生产失控风险。企业在操作员站、工程师站部署应用OpenClaw,需授予其较高的系统权限,辅助执行相关工业生产控制。然而,OpenClaw存在权限管控机制固有缺陷,极易出现越权执行操作,无视操作员合法指令,擅自发布错误或异常操作指令,可能直接干扰生产流程、破坏设备运行逻辑,进而造成参数紊乱、产线中断、设备损毁等严重后果,甚至引发安全生产事故。

二是工业敏感信息泄露风险。目前已发现多个适用于OpenClaw的功能插件被确认为恶意插件或存在潜在的安全风险,如若工业企业在使用OpenClaw过程中,感染恶意插件且未设置安全防护策略,攻击者可直接利用恶意插件窃取工业图纸、API密钥等核心机密信息。此外,由于OpenClaw对指令的理解精度不稳定,可能在理解操作指令和意图上存在偏差,错误调用数据导出或内容发布功能,并利用其已获取的系统权限,将本应隔离保存的关键工艺参数、生产数据等内部敏感信息,直接发布在互联网上。

三是工业企业攻击面扩展与攻击效果放大风险。若工业企业在部署OpenClaw服务时未对默认网络监听配置进行修改,且缺乏有效的边界防护措施,可导致OpenClaw管理界面直接暴露在公共互联网上,极易通过网络空间测绘方式快速发现,攻击者可结合当前OpenClaw已经爆出的80余个安全漏洞,低成本实施精准匹配利用,快速获取平台控制权限。同时,由于OpenClaw具备脚本执行、工具调用及网络访问能力,一旦被攻陷,可能被攻击者作为自动化攻击助手,对企业内部网络开展资产探测、漏洞利用等,实现横向移动或持久化控制,进而扩大攻击效果。

三、处置建议

建议工业企业参照《工业控制系统网络安全防护指南》《工业互联网安全分类分级管理办法》等相关要求,参考工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)已发布的“六要六不要”建议,在部署和应用OpenClaw时强化安全防护措施。

1.加强控制权限管理。原则上禁止向OpenClaw提供系统级权限,避免将操作系统管理权限、命令执行能力或关键系统资源直接开放给智能体调用。确需授权的,应经过充分的安全评估与审批,严格限定权限范围,并对智能体运行过程实施持续安全监测与审计,防止其对文件系统、系统命令及网络资源进行异常控制。

2.强化网络边界隔离。OpenClaw应部署于独立的隔离区,严禁与工业控制网络直接连通。禁止企业将OpenClaw默认管理端口(如Web UI、API接口)直接暴露于互联网,若需远程访问,应通过企业级VPN、零信任网络(ZTNA)或跳板机进行受控接入。

3.做好漏洞补丁修复。应从官方渠道下载部署最新稳定版,并开启自动更新提醒,及时进行版本更新和安装安全补丁。在升级前备份数据,升级后重启服务并验证补丁是否生效。同时严格管理插件来源,仅从可信渠道安装经过签名验证的扩展程序。【责任编辑:李平书】

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2026-03-12 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

中控石化化工大模型首发仪式在甬成功举办
...油和化工行业协会、浙江智汇元数字技术有限公司、宁波工业互联网研究院联合主办,中国石油和化学工业联合会、中国联合网络通信有限公司大力支持的世界级绿色石化产业集群数字化转型推进大
2024-11-18 15:15:00
本文转自:滨城时报南港工业区成为全国第27家智慧化工园区“智慧南港”建设亮点频现■ 记者 尹冰晶 战旗 报道■ 南港工业区构建了“1+1+N”智慧园区管理平台架构体系,即1个管理
2023-10-09 05:31:00
钢铁是国民经济的重要支柱产业,也是工业转型升级的主战场。数字化转型是提升钢铁产业核心竞争力的重要手段。钢铁行业如何持续数字化转型?重点在哪里?日前,在石家庄举办的2024年钢铁行
2024-04-26 08:44:00
全国首家!贵州推出中小企业公益服务deepseek应用
...讯(本网记者 石琳婕)为抢抓deepseek面世机遇,在贵州省工业和信息化厅部署下,贵州省中小企业发展促进中心于2月28日在贵州省中小企业网推出“贵工翼”AI客户端
2025-02-28 09:51:00
在乌镇,这些前沿技术首发
...下一代DNS系列产品——该产品由互联网域名系统国家工程研究中心(ZDNS)发布。ZDNS针对用户增长需求,围绕着整个网络线路,提出了“云边协同”的下一代DNS全系产品体系,基
2023-11-09 23:02:00
...学科学研究智能应用。依托国家医学中心、国家临床医学研究中心、重点大学,推动在文献综述、研究方案生成、数据收集分析、科研资源管理、科研数据安全、研究型病房、临床实验等方面智能体
2025-11-04 20:30:00
...南京拥有各类软件类重点实验室、院士工作站、工程技术研究中心、企业技术中心等创新载体超500个,科教人才资源丰富,构建起包括江苏软件园等6个省级以上重点软件园区的产业版图,为工
2025-08-01 07:34:00
辽宁移动打造AI赋能智慧化工新范式
...称“辽滨经开区”)联合辽宁移动盘锦分公司、中国移动工业互联网创新研究院、中国移动上海产业研究院,成功引入高性能DeepSeek-R1大模型技术
2025-03-19 13:28:00
177项成果获2023年度天津市科学技术奖:攻克关键难题 勇攀科技高峰 扫码阅读手机版
...本三分之一以上的正极材料。南开大学、天津市捷威动力工业有限公司、物质绿色创造与制造海河实验室三家单位围绕电池正极展开了长期联合攻关,努力消除用户的新能源汽车用车焦虑——严振华
2024-09-15 11:27:00
更多关于科技的资讯:
三联家电章丘世茂店盛大开业:抢抓“春日经济”,助力市民“焕新家”
鲁网3月13日讯春风送暖,万象更新。在这生机盎然的春日里,三联家电章丘世茂店于3月13日盛大开业。正值“春日经济”消费热潮
2026-03-13 17:40:00
一场对话 “对”出了什么?
鲁网3月13日讯“我们依托 AI 工具实现了内容快速生产,但算力成本高、高端人才缺,政策层面有什么支持?”“有支持的,我们推出了‘算力券’政策
2026-03-13 18:14:00
新华保险河北分公司以高品质服务守护千家万户
近年来,新华保险河北分公司持续推动服务升级,以高品质服务守护千家万户。在今年3·15国际消费者权益日到来之际,新华保险河北分公司党委书记
2026-03-13 20:25:00
中新经纬3月13日电 据国家金融监管总局13日消息,近日,针对互联网助贷业务问题,金融监管总局对分期乐、奇富借条、你我贷借款
2026-03-13 21:29:00
马嘉良 河北公安警察职业学院摘要:自动驾驶技术的演进对传统静态交通管理体系提出了适应性变革要求,为保障混合交通流的安全与效率
2026-03-13 21:36:00
邹宇摘要:随着电子商务平台和移动互联网的发展,消费者在网络环境中的行为逐渐被记录并形成大规模数据资源,为利用统计方法研究消费者购买行为提供了新的数据集
2026-03-13 21:36:00
行业唯一控轴专利!海尔发布中科桌面大路灯Z5 Max,定义护眼新标杆
当前,消费者愈发重视用眼健康,尤其是青少年用眼问题,带动了护眼灯消费。京东去年1-8月数据显示,“护眼灯”类目搜索同比增长42%
2026-03-13 21:49:00
第4届国际文创新品及潮玩(上海)展览会开幕 AI玩具成新风口
3月12日,第4届国际文创新品及潮玩(上海)展览会、第13届上海国际IP授权产业博览会在上海新国际博览中心开幕。本届展会为期3天
2026-03-13 22:19:00
2026年英语口语练习APP推荐!星空外语帮你攻克雅思口语,畅享英语自由!
在雅思考试里,口语是许多考生感到头疼的科目。要在口语部分取得高分并非易事,它要求考生具备扎实的语言基础、流利的表达能力和灵活的应变思维
2026-03-13 21:52:00
海尔AI智能锁Q600Pro斩获AWE艾普兰“创新奖”
3月12日,2026年中国家电及消费电子博览会(AWE2026)在上海启幕,全球最夯的智能家电与智慧生活解决方案悉数亮相
2026-03-13 21:48:00
中国网3月13日讯电 据市场监管总局网站消息,近日,市场监管总局印发《关于强化广告中提示性用语监管工作的通知》(以下简称《通知》)
2026-03-13 19:05:00
近日,国家药监局批准了博睿康医疗科技(上海)有限公司植入式脑机接口手部运动功能代偿系统创新产品注册申请,实现脑机接口医疗器械全球首发上市
2026-03-13 19:45:00
3月12日,在2026年中国家电及消费电子博览会(AWE)上,矿业智能化成为展会关注的焦点之一。一家名为“深脉控股”的企业展示了其通过人工智能技术介入矿产资源勘探与开发的全链条解决方案
2026-03-13 19:46:00
京东自营家装全新亮相 用AI把智能化“好房子”带给更多家庭
3月13日,京东全新发布AI智慧家装品牌——京东家装,通过自营模式入场重新定义家装新标准,并以 AI及超级供应链能力驱动家装行业智能化与标准化升级
2026-03-13 19:46:00
从智能出行到智能家电,探路生态携智能空间全栈产品矩阵亮相AWE
AWE2026上,全球智能空间科技品牌探路首次以覆盖三维立体出行、户外移动空间、生活智能家电与智能空间系统四大方向的全生态阵容亮相
2026-03-13 14:21:00