国家互联网应急中心发布了关于 OpenClaw 安全应用的风险提示。
3月10日,国家互联网应急中心发布了一份《关于OpenClaw安全应用的风险提示》。该提示指出,近期由于AI智能体应用OpenClaw(曾用名Clawdbot、Moltbot)支持通过自然语言来操控计算机,它受到了广泛的关注,并且获得了国内主流云平台的一键部署支持。然而,这款软件因为需要较高的系统权限,如访问本地文件系统和调用外部API等操作,默认的安全配置较为薄弱,导致存在严重的安全隐患。攻击者可以利用这些弱点轻易地获取系统的完全控制权。
针对OpenClaw不当部署与使用,已确认存在四类核心风险:
- 提示词注入风险:攻击者可以通过网页中隐藏的恶意指令,诱导软件泄露用户的系统密钥。
- 误操作风险:当软件错误解析用户意图时,可能会直接删除电子邮件或核心生产数据。
- 插件投毒风险:已经发现了多个适用于此应用的恶意扩展程序,安装后可以执行窃取凭证或部署木马后门等行为,使设备变成“肉鸡”。
- 严重安全漏洞风险:公开披露了多个高中危级别的漏洞,这些漏洞威胁到个人用户的支付账户、隐私文档等敏感信息的安全,甚至可能导致关键行业如金融、能源发生代码仓库泄露或业务系统瘫痪。
为了应对这些潜在的风险,安全专家建议相关部署单位和个人采取严格的安全防护措施,包括但不限于:
- 在网络配置上避免将默认管理端口直接暴露于公网,并使用容器技术隔离运行环境以限制其权限。
- 凭证管理方面,不应在环境变量中明文存储密钥,并建立完整的操作日志审计机制。
- 用户应当仔细审核插件来源,禁用自动更新功能,只安装经过签名验证的扩展程序,并持续关注官方通报,及时部署安全补丁和版本更新。
这些建议旨在帮助用户保护自己的系统免受可能的安全威胁。





