時間在變,空間随着時間也在變,不變的唯有真知灼見。
2026年03月08日  星期日
首頁
财經
觀察
參考
ESG
公告
市場
研究
IPO
公司
周報
動态
推薦
首頁 > 快訊

近期,工業和信息化部網絡安全威脅和漏洞信息共享平台監測發現OpenClaw(俗稱“龍蝦”)開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發網絡攻擊、信息洩露等安全問題。OpenClaw(曾用名Clawdbot、Moltbot)是一款開源AI智能體,其通過整合多渠道通信能力與大語言模型,構建具備持久記憶、主動執行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署時“信任邊界模糊”,且具備自身持續運行、自主決策、調用系統和外部資源等特性,在缺乏有效權限控制、審計機制和安

來源:宇清 時間:2026-03-08 14:29:08

字号
近期,工業和信息化部網絡安全威脅和漏洞信息共享平台監測發現OpenClaw(俗稱“龍蝦”)開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發網絡攻擊、信息洩露等安全問題。OpenClaw(曾用名Clawdbot、Moltbot)是一款開源AI智能體,其通過整合多渠道通信能力與大語言模型,構建具備持久記憶、主動執行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署時“信任邊界模糊”,且具備自身持續運行、自主決策、調用系統和外部資源等特性,在缺乏有效權限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管,執行越權操作,造成信息洩露、系統受控等一系列安全風險。建議相關單位和用戶在部署和應用OpenClaw時,充分核查公網暴露情況、權限配置及憑證管理情況,關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,并持續關注官方安全公告和加固建議,防範潛在網絡安全風險。
微信掃碼 > 右上角點擊 > 分享