人工智能重要漏洞 | CNNVD通报新一批OpenClaw多个安全漏洞

2026-04-16 16:50:28 1点赞 0收藏 0评论

最近,国家信息安全漏洞库(CNNVD)发布了一则关于 OpenClaw 的安全通报,内容挺重要,咱们一起来看看。

人工智能重要漏洞 | CNNVD通报新一批OpenClaw多个安全漏洞

一、漏洞情况:OpenClaw又出问题了

根据 CNNVD 的统计,从 2026年4月3日到4月13日,一共发现了 63 个 OpenClaw 的漏洞,其中:

  • 高危漏洞 19 个

  • 中危漏洞 43 个

  • 低危漏洞 1 个

人工智能重要漏洞 | CNNVD通报新一批OpenClaw多个安全漏洞

这些漏洞类型包括 访问控制错误、代码问题、路径遍历 等,影响的是 OpenClaw 2026.4.14 之前的所有版本

目前,OpenClaw 官方已经发布了补丁,建议用户尽快检查自己的设备是否受影响,并及时升级


二、漏洞介绍:OpenClaw到底是个啥?

OpenClaw 是一个开源AI 智能代理工具,可以运行在 PC 或服务器上,支持通过 微信、Telegram、Discord、Slack、iMessage 等多种聊天平台接收指令,并自动执行操作。

因为用户量大、应用范围广,所以一旦被攻击,后果可能很严重。攻击者可以在未经授权的情况下

  • 获取敏感数据

  • 提升权限

  • 远程执行代码

人工智能重要漏洞 | CNNVD通报新一批OpenClaw多个安全漏洞

这可不是小事,很多企业、机构都用它来做自动化任务,一旦被黑,可能影响整个系统。


三、漏洞详情:具体有哪些问题?

这次通报的漏洞中,高危和中危的占了大多数,而且利用门槛低,攻击者很容易就能动手。

比如:

  • 有漏洞可以绕过身份认证,伪造消息;

  • 有漏洞可以让智能体行为被操控;

  • 有漏洞能直接访问操作系统,导致设备被完全控制;

  • 还有供应链问题,部分插件存在恶意代码,甚至可以远程修改 AI 的执行逻辑。

人工智能重要漏洞 | CNNVD通报新一批OpenClaw多个安全漏洞

更糟糕的是,OpenClaw 默认配置风险很高,比如:

  • 默认绑定 0.0.0.0:18789,允许所有 IP 访问;

  • API 密钥和聊天记录明文存储;

  • 有高达 85% 的设备公网暴露,非常危险。


四、修复建议:别拖,赶紧更新!

目前 OpenClaw 官方已经发布了修复补丁,建议所有用户尽快确认自己的版本是否在受影响范围内,并及时升级到最新版本。

官方公告链接
https://openclaw.ai/


总结一下:

OpenClaw 虽然功能强大,但安全问题也不容忽视。
这次 CNNVD 报告的漏洞数量多、风险高,如果你在用 OpenClaw,一定要尽快升级,别等到出事了才后悔。

你也可以留言,分享你对 OpenClaw 安全问题的看法。

人工智能重要漏洞 | CNNVD通报新一批OpenClaw多个安全漏洞

作者提示含AI生成内容。作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松