近期,工業和信息化部網路安全威脅和漏洞信息共享平台監測發現OpenClaw開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發網路攻擊、信息泄露等安全問題。
△開源AI智能體工具OpenClaw因圖標是一隻紅色龍蝦被大家稱為「龍蝦」。
OpenClaw(曾用名 Clawdbot、Moltbot)是一款開源AI智能體,其通過整合多渠道通信能力與大語言模型,構建具備持久記憶、主動執行能力的定製化AI助手,可在本地私有化部署。由於OpenClaw在部署時「信任邊界模糊」,且具備自身持續運行、自主決策、調用系統和外部資源等特性,在缺乏有效許可權控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管,執行越權操作,造成信息泄露、系統受控等一系列安全風險。
建議相關單位和用戶在部署和應用OpenClaw時,充分核查公網暴露情況、許可權配置及憑證管理情況,關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,並持續關注官方安全公告和加固建議,防範潛在網路安全風險。
來源 | 新華社綜合央視新聞
編輯 | 李璐
責編 | 安倩
編審 | 吳曉飛
監製 | 馮慧傑
終審 | 邊宇峰
河北新聞廣播
等你……