国家网络安全通报中心发布OpenClaw安全风险预警
创始人
2026-03-13 21:04:17
0

3月13日,国家网络安全通报中心发布OpenClaw安全风险预警,全文如下:

OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。

一、OpenClaw主要安全风险

OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。

1.架构设计缺陷多,层层皆可破。OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体层可被多轮对话修改AI智能体行为模式,执行层与操作系统直接交互存在被完全控制风险,产品生态层遭投毒的恶意技能插件可批量感染用户设备。

2.默认配置风险高,公网暴露广。OpenClaw默认绑定0.0.0.0:18789地址并允许所有外部IP地址访问,远程访问无需账号认证,API密钥和聊天记录等敏感信息明文存储,公网暴露比例高达85%。

3.高危漏洞数量多,利用难度低。OpenClaw历史披露漏洞多达258个,其中近期暴露的82个漏洞中,超危漏洞12个、高危漏洞21个、中危漏洞47个、低危漏洞2个,以命令和代码注入、路径遍历和访问控制漏洞类型为主,利用难度普遍较低。

4.供应链投毒比例高,生态不安全。针对ClawHub的3016个技能插件分析发现,336个插件包含恶意代码,占比高达10.8%。17.7%的ClawHub技能插件会获取不可信第三方内容,成为间接引入安全隐患的载体。2.9%的ClawHub 技能插件会在运行时从外部端点动态获取执行内容,攻击者可远程修改AI智能体执行逻辑。

5.智能体行为不可控,管控难度大。OpenClaw智能体在执行指令过程中易发生权限失控现象,导致越权执行任务并无视用户指令,可能会出现删除用户数据、盗取用户信息、接管用户终端设备等情况,造成重大经济损失。

二、OpenClaw风险防范建议

1.及时升级版本。通过可信来源获取安装程序,关注官方安全公告,及时更新至最新版本,及时修复已披露安全漏洞。

2.优化默认配置。仅在本地或内网地址运行,避免绑定公网地址或开放不必要端口,如使用反向代理,需配置身份认证、IP白名单和HTTPS加密。

3.谨慎安装第三方插件。通过官方渠道获取第三方技能插件,避免安装来源不明的扩展程序。对已安装插件进行功能审查,发现可疑行为立即卸载。

4.加强账户认证管理。启用身份认证机制,设置高强度密码并定期更换,避免使用弱口令。

5.限制智能体执行权限。对AI智能体的操作能力进行必要限制,仅允许执行白名单中的系统命令和操作权限,防止AI智能体被恶意指令利用后对个人终端设备造成实质性破坏。

此前,国家互联网应急中心也发布了关于OpenClaw安全应用的风险提示。

报道链接:国家互联网应急中心发布关于OpenClaw安全应用的风险提示

北京建筑大学、华南师范大学、华中师范大学等高校也曾明确禁止在学校办公电脑、服务器等设备上安装OpenClaw。

来源 | 国家网络安全通报中心、上观新闻、此前报道等

相关内容

奔驰吉利深化合作探讨:共研...
今日,彭博社报道称梅赛德斯-奔驰集团正在与吉利探讨进一步深化合作的...
2026-03-13 22:35:18
宝马2025年营收利润双降...
3月12日,宝马集团发布了2025年的财务报告。报告显示,宝马集团...
2026-03-13 22:16:25
比亚迪闪充站一周新增358...
近日,比亚迪在新能源汽车闪充领域取得显著进展。3月6日至3月12日...
2026-03-13 22:02:07
起亚新赛图斯亮相工信部公告...
3月13日,工信部发布的第405批《道路机动车辆生产企业及产品公告...
2026-03-13 21:46:05
吉利银河M7亮相:225k...
3月13日,吉利汽车旗下银河M系列首款中级电混SUV——银河M7正...
2026-03-13 21:09:59
姐姐把妹妹价值150万元黄...
近日,江西上饶一女子发视频称“姐姐把妹妹150万元黄金当垃圾扔掉”...
2026-03-13 21:05:27
国家网络安全通报中心发布O...
3月13日,国家网络安全通报中心发布OpenClaw安全风险预警,...
2026-03-13 21:04:17
广州互联网法院:近年来黄金...
3月13日,广州互联网法院召开新闻发布会,通报近年来网络直播电商纠...
2026-03-13 21:03:17
白云机场春运客流破千万:从...
2026年春运今日收官,广州白云机场交出一份亮眼答卷:春运旅客吞吐...
2026-03-13 21:02:42

热门资讯

奔驰吉利深化合作探讨:共研下一... 今日,彭博社报道称梅赛德斯-奔驰集团正在与吉利探讨进一步深化合作的可能性。此次合作主要聚焦于奔驰下一...
宝马2025年营收利润双降,中... 3月12日,宝马集团发布了2025年的财务报告。报告显示,宝马集团在2025年的营业收入为1334....
比亚迪闪充站一周新增358座,... 近日,比亚迪在新能源汽车闪充领域取得显著进展。3月6日至3月12日,比亚迪新建了358座闪充站,使得...
起亚新赛图斯亮相工信部公告,未... 3月13日,工信部发布的第405批《道路机动车辆生产企业及产品公告》新产品公示中,悦达起亚全新一代赛...
吉利银河M7亮相:225km纯... 3月13日,吉利汽车旗下银河M系列首款中级电混SUV——银河M7正式亮相。该车型预计将于上半年上市,...
姐姐把妹妹价值150万元黄金当... 近日,江西上饶一女子发视频称“姐姐把妹妹150万元黄金当垃圾扔掉”引发网友关注。3月12日,当事人告...
国家网络安全通报中心发布Ope... 3月13日,国家网络安全通报中心发布OpenClaw安全风险预警,全文如下:OpenClaw自发布以...
广州互联网法院:近年来黄金玉石... 3月13日,广州互联网法院召开新闻发布会,通报近年来网络直播电商纠纷案件审理情况,并发布11件典型案...
白云机场春运客流破千万:从这里... 2026年春运今日收官,广州白云机场交出一份亮眼答卷:春运旅客吞吐量达1019万人次,同比增长10....
【海报】刷新纪录!白云机场成全... 为期40天的2026年春运即将落下帷幕。3月13日,记者从广州白云国际机场获悉,春运39天白云机场客...