人工智能重要漏洞 | CNNVD通报新一批OpenClaw多个安全漏洞
最近,国家信息安全漏洞库(CNNVD)发布了一则关于 OpenClaw 的安全通报,内容挺重要,咱们一起来看看。

一、漏洞情况:OpenClaw又出问题了
根据 CNNVD 的统计,从 2026年4月3日到4月13日,一共发现了 63 个 OpenClaw 的漏洞,其中:
高危漏洞 19 个
中危漏洞 43 个
低危漏洞 1 个

这些漏洞类型包括 访问控制错误、代码问题、路径遍历 等,影响的是 OpenClaw 2026.4.14 之前的所有版本。
目前,OpenClaw 官方已经发布了补丁,建议用户尽快检查自己的设备是否受影响,并及时升级。
二、漏洞介绍:OpenClaw到底是个啥?
OpenClaw 是一个开源的 AI 智能代理工具,可以运行在 PC 或服务器上,支持通过 微信、Telegram、Discord、Slack、iMessage 等多种聊天平台接收指令,并自动执行操作。
因为用户量大、应用范围广,所以一旦被攻击,后果可能很严重。攻击者可以在未经授权的情况下:
获取敏感数据
提升权限
远程执行代码

这可不是小事,很多企业、机构都用它来做自动化任务,一旦被黑,可能影响整个系统。
三、漏洞详情:具体有哪些问题?
这次通报的漏洞中,高危和中危的占了大多数,而且利用门槛低,攻击者很容易就能动手。
比如:
有漏洞可以绕过身份认证,伪造消息;
有漏洞可以让智能体行为被操控;
有漏洞能直接访问操作系统,导致设备被完全控制;
还有供应链问题,部分插件存在恶意代码,甚至可以远程修改 AI 的执行逻辑。

更糟糕的是,OpenClaw 默认配置风险很高,比如:
默认绑定 0.0.0.0:18789,允许所有 IP 访问;
API 密钥和聊天记录明文存储;
有高达 85% 的设备公网暴露,非常危险。
四、修复建议:别拖,赶紧更新!
目前 OpenClaw 官方已经发布了修复补丁,建议所有用户尽快确认自己的版本是否在受影响范围内,并及时升级到最新版本。
官方公告链接:
https://openclaw.ai/
总结一下:
OpenClaw 虽然功能强大,但安全问题也不容忽视。
这次 CNNVD 报告的漏洞数量多、风险高,如果你在用 OpenClaw,一定要尽快升级,别等到出事了才后悔。
你也可以留言,分享你对 OpenClaw 安全问题的看法。

作者提示含AI生成内容。作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~
