网易首页 > 网易号 > 正文 申请入驻

极易成为网络攻击重点目标 “养龙虾”要警惕这五类安全风险

0
分享至

来源:央视

OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。

OpenClaw主要安全风险

OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。

  • 架构设计缺陷多,层层皆可破。

OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体层可被多轮对话修改AI智能体行为模式,执行层与操作系统直接交互存在被完全控制风险,产品生态层遭投毒的恶意技能插件可批量感染用户设备。

  • 默认配置风险高,公网暴露广。

OpenClaw默认绑定0.0.0.0:18789地址并允许所有外部IP地址访问,远程访问无需账号认证,API密钥和聊天记录等敏感信息明文存储,公网暴露比例高达85%。

  • 高危漏洞数量多,利用难度低。

OpenClaw历史披露漏洞多达258个,其中近期暴露的82个漏洞中,超危漏洞12个、高危漏洞21个、中危漏洞47个、低危漏洞2个,以命令和代码注入、路径遍历和访问控制漏洞类型为主,利用难度普遍较低。

  • 供应链投毒比例高,生态不安全。

针对ClawHub的3016个技能插件分析发现,336个插件包含恶意代码,占比高达10.8%。17.7%的ClawHub技能插件会获取不可信第三方内容,成为间接引入安全隐患的载体。2.9%的ClawHub技能插件会在运行时从外部端点动态获取执行内容,攻击者可远程修改AI智能体执行逻辑。

  • 智能体行为不可控,管控难度大。

OpenClaw智能体在执行指令过程中易发生权限失控现象,导致越权执行任务并无视用户指令,可能会出现删除用户数据、盗取用户信息、接管用户终端设备等情况,造成重大经济损失。

OpenClaw风险防范建议

  • 及时升级版本。通过可信来源获取安装程序,关注官方安全公告,及时更新至最新版本,及时修复已披露安全漏洞。
  • 优化默认配置。仅在本地或内网地址运行,避免绑定公网地址或开放不必要端口,如使用反向代理,需配置身份认证、IP白名单和HTTPS加密。
  • 谨慎安装第三方插件。通过官方渠道获取第三方技能插件,避免安装来源不明的扩展程序。对已安装插件进行功能审查,发现可疑行为立即卸载。
  • 加强账户认证管理。启用身份认证机制,设置高强度密码并定期更换,避免使用弱口令。
  • 限制智能体执行权限。对AI智能体的操作能力进行必要限制,仅允许执行白名单中的系统命令和操作权限,防止AI智能体被恶意指令利用后对个人终端设备造成实质性破坏。

©2026中央广播电视总台版权所有。未经许可,请勿转载使用。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中超积分榜:首支超30分球队诞生,申花暂升第5,河南队倒数第3

中超积分榜:首支超30分球队诞生,申花暂升第5,河南队倒数第3

中超伪球迷
2026-05-09 22:03:02
从52跌到1.7!30万散户被套,一股民持仓10年亏损148万

从52跌到1.7!30万散户被套,一股民持仓10年亏损148万

财经智多星
2026-05-03 09:27:25
郑丽文彻底撕破脸,扯下蓝营最后一块遮羞布!

郑丽文彻底撕破脸,扯下蓝营最后一块遮羞布!

达文西看世界
2026-05-05 10:58:59
难怪中方迟迟不表态,美媒道出扎心真相:原来中方早看不上我们了

难怪中方迟迟不表态,美媒道出扎心真相:原来中方早看不上我们了

归史
2026-05-08 22:29:12
吴宜泽接受央视采访,他精心打扮了一番,戴着一块金表,终于笑了

吴宜泽接受央视采访,他精心打扮了一番,戴着一块金表,终于笑了

小娱乐悠悠
2026-05-09 08:21:20
伦敦世乒赛:男团决赛席位诞生,中国台北惨败,国乒男团压力倍增

伦敦世乒赛:男团决赛席位诞生,中国台北惨败,国乒男团压力倍增

老汆古装影视解说
2026-05-10 02:14:48
外交部:中方对阿联酋遭受袭击深表关切,对加剧地区局势紧张的行为坚决反对

外交部:中方对阿联酋遭受袭击深表关切,对加剧地区局势紧张的行为坚决反对

环球网资讯
2026-05-07 15:11:16
美股半导体指数连涨六周!“大空头”警告: 越来越像互联网泡沫前夜

美股半导体指数连涨六周!“大空头”警告: 越来越像互联网泡沫前夜

每日经济新闻
2026-05-09 16:56:53
3纳米封锁?英伟达防线已崩,华为强势突围,国产生态发起总攻!

3纳米封锁?英伟达防线已崩,华为强势突围,国产生态发起总攻!

正经的烧杯1
2026-05-08 17:58:59
勇士四人合同到期,一人离队板上钉钉,一人大概率降薪续约

勇士四人合同到期,一人离队板上钉钉,一人大概率降薪续约

漫川舟船
2026-05-09 19:55:14
特朗普:谁比我会做生意?投资intel的89亿美元,变成630亿了

特朗普:谁比我会做生意?投资intel的89亿美元,变成630亿了

互联网.乱侃秀
2026-05-09 12:31:35
斯诺克元老世锦赛半决赛:奥沙利文状态欠佳,从2-1领先到3-4落后

斯诺克元老世锦赛半决赛:奥沙利文状态欠佳,从2-1领先到3-4落后

郝小小看体育
2026-05-09 23:18:49
“汉坦病毒”来势汹汹,建议:每家备好5样东西,关键时刻能救命

“汉坦病毒”来势汹汹,建议:每家备好5样东西,关键时刻能救命

健康科普365
2026-05-08 15:00:16
北京一女子领养11岁盲童,花28万给她治眼睛,谁料,女孩恢复光明

北京一女子领养11岁盲童,花28万给她治眼睛,谁料,女孩恢复光明

白浅娱乐聊
2026-05-10 00:01:47
绝了!梅西接班人亚马尔!67天姐弟恋!网友:这也太飘了!

绝了!梅西接班人亚马尔!67天姐弟恋!网友:这也太飘了!

罗氏八卦
2026-05-09 18:40:03
44岁阿隆索亲承后悔执教皇马!听闻内讧如释重负:庆幸我不用处理

44岁阿隆索亲承后悔执教皇马!听闻内讧如释重负:庆幸我不用处理

我爱英超
2026-05-09 07:38:09
丑鞋出海卖爆了,卖家狂赚400万

丑鞋出海卖爆了,卖家狂赚400万

跨境派Pro
2026-05-09 14:14:21
美军数百特种兵敢突袭伊朗地下核堡垒,就直接掉进百万大军包围圈

美军数百特种兵敢突袭伊朗地下核堡垒,就直接掉进百万大军包围圈

阿龙聊军事
2026-03-31 09:09:11
重磅!多名中国两院院士被除名或带走调查!

重磅!多名中国两院院士被除名或带走调查!

深度报
2026-05-08 22:40:42
14记ACE球仍遭前法网冠军逆转,郑钦文遗憾止步罗马32强

14记ACE球仍遭前法网冠军逆转,郑钦文遗憾止步罗马32强

极目新闻
2026-05-10 00:18:29
2026-05-10 03:19:00
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
3160176文章数 7276关注度
往期回顾 全部

科技要闻

美国政府强力下场 苹果英特尔达成代工协议

头条要闻

演员文章面馆大火后又开酒吧 多位明星到场母亲也现身

头条要闻

演员文章面馆大火后又开酒吧 多位明星到场母亲也现身

体育要闻

成立128年后,这支升班马首夺顶级联赛冠军

娱乐要闻

50岁赵薇脸颊凹陷沧桑得认不出!

财经要闻

多地号召,公职人员带头缴纳物业费

汽车要闻

轴距加长/智驾拉满 阿维塔07L定位大五座SUV

态度原创

教育
数码
健康
房产
军事航空

教育要闻

天津女教师怼家长!完整录音曝光,老师很嚣张,饭碗恐不保了

数码要闻

有鸿蒙·更美的——全球首台鸿蒙智选美的智能空调上市

干细胞能让人“返老还童”吗

房产要闻

低价甩卖!海口这个地标商业,无人接盘!

军事要闻

美伊突然再次交火 伊朗外长:战争准备程度是1000%

无障碍浏览 进入关怀版