网易首页 > 网易号 > 正文 申请入驻

权限太高,国家互联网应急中心发布OpenClaw安全应用的风险提示

0
分享至

IT之家 3 月 10 日消息,今日,国家互联网应急中心官方微信公众号发布了《关于 OpenClaw 安全应用的风险提示》。


IT之家附原文如下:

近期,OpenClaw(“小龙虾”,曾用名 Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 前期,由于 OpenClaw 智能体的不当安装和使用,已经出现了一些严重的安全风险: 1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导 OpenClaw 读取该网页,就可能导致其被诱导将用户系统密钥泄露。 2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw 可能会将电子邮件、核心生产数据等重要信息彻底删除。 3.功能插件(skills)投毒风险。多个适用于 OpenClaw 的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。 4.安全漏洞风险。截止目前,OpenClaw 已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API 密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。 建议相关单位和个人用户在部署和应用 OpenClaw 时,采取以下安全措施: 1.强化网络控制,不将 OpenClaw 默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制 OpenClaw 权限过高问题; 2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制; 3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。 4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
后院起火,1332人遇难!内塔尼亚胡或被关进大牢,特朗普开始急了

后院起火,1332人遇难!内塔尼亚胡或被关进大牢,特朗普开始急了

倾听风语
2026-03-10 21:52:38
市级已立案调查,鲁山舅舅求饶想私了!更多猛料被扒,谁也别想逃

市级已立案调查,鲁山舅舅求饶想私了!更多猛料被扒,谁也别想逃

离离言几许
2026-03-10 10:20:04
夏朝到底存不存在?上个世纪,胡适提出了一条简单的验证办法

夏朝到底存不存在?上个世纪,胡适提出了一条简单的验证办法

铭记历史呀
2026-03-10 15:21:12
官宣!亚足联重罚,朝鲜输球又输人,逃脱2张红牌+罢赛,宋凯表态

官宣!亚足联重罚,朝鲜输球又输人,逃脱2张红牌+罢赛,宋凯表态

寒士之言本尊
2026-03-10 13:22:29
欠中国的钱,委内瑞拉不还了?美财长:中国已无法继续获得委石油

欠中国的钱,委内瑞拉不还了?美财长:中国已无法继续获得委石油

萌城少年强
2026-01-22 12:47:40
电讯报:恩瓦内里外租马赛陷入困境,阿森纳今夏有可能出售他

电讯报:恩瓦内里外租马赛陷入困境,阿森纳今夏有可能出售他

懂球帝
2026-03-11 00:51:15
信号!千亿巨头入局,三亚开启新一轮大征拆!

信号!千亿巨头入局,三亚开启新一轮大征拆!

网易海南房产
2026-03-10 11:32:27
此人上梁山前武功盖世,上山后却从不上阵打仗,宋江也拿他没办法

此人上梁山前武功盖世,上山后却从不上阵打仗,宋江也拿他没办法

铭记历史呀
2026-03-10 16:19:05
你最爽的经历是什么?网友:约过一个比我大好几岁的姐姐

你最爽的经历是什么?网友:约过一个比我大好几岁的姐姐

带你感受人间冷暖
2026-02-16 01:10:39
白玉兰奖投票排名:《生万物》第5,《生命树》仅第2,第一凭啥?

白玉兰奖投票排名:《生万物》第5,《生命树》仅第2,第一凭啥?

林轻吟
2026-03-10 19:28:26
杨尚昆和哈梅内伊的“三无”会见,杨尚昆说了几句转身就走

杨尚昆和哈梅内伊的“三无”会见,杨尚昆说了几句转身就走

犀利强哥
2026-03-04 21:40:54
美国记者:中国已成全球顶流!美国年轻人正经历中国化转型?

美国记者:中国已成全球顶流!美国年轻人正经历中国化转型?

历史有些冷
2026-02-23 19:30:04
美媒“实锤”推翻特朗普言论,美以矛盾尽显无遗

美媒“实锤”推翻特朗普言论,美以矛盾尽显无遗

新民周刊
2026-03-10 09:10:23
时间节点如何?轰炸1月,全面轰炸即将开始、大体1周,月底有眉目

时间节点如何?轰炸1月,全面轰炸即将开始、大体1周,月底有眉目

邵旭峰域
2026-03-09 12:52:01
近距离看肖战,喝水嘟嘴卖萌,冷眼周深看白鹿,衣服廉价全是褶子

近距离看肖战,喝水嘟嘴卖萌,冷眼周深看白鹿,衣服廉价全是褶子

以茶带书
2026-03-10 19:03:51
辞职两个月拿下马拉松亚军,张水华称想撕掉“最快女护士”标签;专职跑步后接连签约多个代言,并已开启日常直播

辞职两个月拿下马拉松亚军,张水华称想撕掉“最快女护士”标签;专职跑步后接连签约多个代言,并已开启日常直播

极目新闻
2026-03-10 20:43:30
74年印度吞并锡金,中国拒绝锡金的求助:有三原因,第一个很重要

74年印度吞并锡金,中国拒绝锡金的求助:有三原因,第一个很重要

老谢谈史
2026-03-09 17:55:06
“两物不送人,子孙人上人”:这2样东西别送人,关系再好也不行

“两物不送人,子孙人上人”:这2样东西别送人,关系再好也不行

游戏收藏指南
2026-03-10 20:51:30
震惊全网!一个月薪45000的IT男,如今成为钢筋工

震惊全网!一个月薪45000的IT男,如今成为钢筋工

慧翔百科
2026-03-09 11:29:14
崩了!三分53中11+三分13%,铁出天际,5年1.25亿大合同彻底飞了

崩了!三分53中11+三分13%,铁出天际,5年1.25亿大合同彻底飞了

球童无忌
2026-03-10 19:40:23
2026-03-11 01:11:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
333376文章数 607056关注度
往期回顾 全部

科技要闻

全民"养虾"背后:大厂集体下场疯狂卖Token

头条要闻

伊朗新最高领袖在袭击中受伤未公开发表讲话 官方回应

头条要闻

伊朗新最高领袖在袭击中受伤未公开发表讲话 官方回应

体育要闻

加兰没那么差,但鲈鱼会用吗?

娱乐要闻

《逐玉》注水风波升级!315评论区沦陷

财经要闻

“龙虾补贴”密集出炉 最高1000万!

汽车要闻

MG4有SUV衍生 上汽乘用车多款新车规划曝光

态度原创

家居
艺术
旅游
健康
军事航空

家居要闻

自然肌理 温度质感婚房

艺术要闻

震撼!美国油画家约书亚·拉洛克的作品让人惊叹不已!

旅游要闻

奇花艺境展推出多次打卡票种,沪上春日花事持续焕新

转头就晕的耳石症,能开车上班吗?

军事要闻

刚说完战争很快结束 特朗普改口

无障碍浏览 进入关怀版