标签

AI“养龙虾”引关注 官方预警安全隐患

发布时间:2026-05-06 23:41来源:微信阅读:7

近日,工业和信息化部网络安全威胁和漏洞信息共享平台揭示,OpenClaw开源AI智能体在部分实例中,由于默认或不当的配置,存在显著的安全隐患,极易成为网络攻击和信息泄露的跳板。

△因其图标为一只红色的龙虾,这款名为OpenClaw的开源AI智能体工具被形象地称为“龙虾”。

OpenClaw(前身为Clawdbot、Moltbot)是一个开源的AI智能体,它融合了多渠道通信功能与大型语言模型,旨在打造能够进行长期记忆、主动执行任务的个性化AI助手,并且支持在本地进行私有化部署。由于OpenClaw在部署过程中存在“信任边界模糊”的问题,加之其能够自主运行、自我决策并调用系统及外部资源,一旦缺乏有效的权限管理、审计措施和安全强化,就可能因为受到指令诱导、配置错误或是被恶意控制,从而执行超出权限范围的操作,引发信息泄露、系统被非法控制等一系列安全风险。

因此,建议相关组织和用户在部署和使用OpenClaw时,务必全面检查其在公共网络上的暴露情况、权限设置以及凭证管理机制。应关闭所有不必要的公共网络访问,并健全身份验证、访问控制、数据加密和安全审计等安全防护措施。同时,应密切关注官方发布的最新安全通知和加固建议,以有效防范潜在的网络安全威胁。