别被“本地运行”迷惑:OpenClaw的权限失控与插件投毒风险远超闭源竞品

源自217位全网作者

03-19 09:45

内容由AI生成

精选参考来源

1. OpenClaw在国内AI圈突然爆火。 同时很多人都在讨论一个问题:如果有一天,互联网上大量账号其实都是AI在说话,会发生什么?#红衣聊AI #大有学问 #AI龙虾 #OpenClaw

2. “养龙虾”全网爆火刷屏,到底在养什么怎么养,以及背后有哪些需要知道的风险,怎么进行安装,一条视频给你讲清楚#“养龙虾”到底是什么 #养龙虾 #AI

3. 360发布“养龙虾”安全指南! #大有学问 #养龙虾 #OpenClaw #AI工具 #红衣聊AI

4. 养“虾”有风险!多所高校发布安全提示

5. #国家网络安全通报中心通报OpenClaw风险#省流总结下,就是说目前OpenClaw隐患巨大,设计有漏洞、默认暴露在外网、历史漏洞多、插件10%带毒、智能体可能失控删数据。建议别在公网用,及时打补丁,少装不明插件,设好密码,限制权限,防被黑。

6. 国家互联网应急中心发布OpenClaw安全风险预警近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险: 1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。 2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。 3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。 4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。 建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施: 1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题; 2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制; 3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。 4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

7. 【白岩松谈AI养龙虾热潮:#人永远是世界的主角# 】近日,白岩松针对当下火爆的AI“养龙虾”现象发表观点:“请相信这个世界的主角,一定是人,只能是人。”对于AI“龙虾”的火爆,白岩松首先给予了肯定,他认为,这股热潮恰恰体现了中国人在AI赛道上的发展速度与探索热情。但与此同时,他也针对不同人群给出了理性建议,尤其提醒非专业人士,面对这款新型智能体,不妨“尽早了解、延迟使用”,耐心等待平台完善使用功能、修补安全漏洞,从而有效规避前期使用过程中可能出现的各类风险。白岩松还敏锐地指出,当下不少人排长队安装“龙虾”、甚至花钱找第三方代装的现象。对此,他暖心宽慰大家“别急、别慌、别怕”,即便暂时没能跟上这波“养龙虾”热潮,也无需过度恐慌。他形象地比喻道,“龙虾”之后或许还会有更强大的“螃蟹”,技术迭代本就是永恒的趋势,人不应被工具裹挟着盲目奔跑,更不必为暂时的落后而焦虑。此次引发热议的 AI “龙虾”,是名为OpenClaw的开源AI智能体,因LOGO为红色龙虾得名。该智能体能实现写邮件、订行程等执行类操作,完成了从 “对话智能” 到 “执行智能” 的转变,也因此掀起全民安装热潮。但热潮背后存在诸多隐患,全球被扫描到的“裸奔龙虾”达27万只,其中国内约7万只,这类未做安全防护的智能体实例,极易导致用户敏感信息被窃取。#裸奔龙虾#

8. 在这场AI时代的竞争中,安全智能体正是破局的关键。 #大咖观察 #红衣聊AI #智能体 #网络安全

9. 🦞 龙虾卸载指南

10. OpenClaw删光Meta安全总监邮箱!连喊3次停手都没用,她狂奔去拔网线

11. 如何看待OpenClaw(曾用名:Clawdbot、Moltbot)?

12. 315曝光的AI投毒,到底是啥?我做了个投毒实验,没想到......

13. 一手实测!不用研究小龙虾了:腾讯搬出QClaw,直连微信,零门槛

14. 全网养龙虾,第一批受害者泪崩了!

15. 一个视频搞懂OpenClaw!

16. 2025过去了!这一年你是不是也在为AI焦虑? 老周用360一整年的实践,告诉你答案:不用怕,抓住Agent就赢了! 从我自己敲代码做100多个智能体,到带领团队All in,这条AI布道之路,全是实战干货。 2026,你想和智能体一起搞定啥?评论区留言,老周帮你研究!#大咖观察#2026 #年度总结 #红衣聊AI #agent

17. #微博声浪计划##听见微博# 27万AI龙虾裸奔!你的隐私秒空!27万只无防护的OpenClaw智能体暴露公网,黑客可通过18789端口直接接管,窃取隐私、盗刷资产。代装服务和用户盲目跟风加剧风险,专家建议立即升级、关闭端口并启用认证。#裸奔龙虾数量已高达27万只# 早橙先生的微博音频

18. #钉钉建议企业不装龙虾#钉钉建议企业不装龙虾!OpenClaw的核心风险点在于,无论什么版本,其“自主执行”特性,会导致企业无法实现全流程操作管控,并且还面临数据窃取隐患,极易引发企业数据泄露、办公系统被控,这后果可是不堪设想。 ​​​

19. 【#AI龙虾火爆# ,一场由开源智能体掀起的“接管”革命】从极客圈玩物到全民“饲养”,OpenClaw(俗称“龙虾”)正以惊人速度席卷全网。这个开源AI智能体因Logo神似龙虾得名,它不只是聊天的“嘴强王者”,而是真正能动手干活的数字员工——读文件、写代码、发邮件,甚至操作你的电脑 。🔥 史无前例的增长发布仅四个月,OpenClaw在GitHub上星标超24.8万,超越Linux登顶历史星标榜 。英伟达黄仁勋感叹:“Linux用了30年,它只用了3周” 。🚀 大厂跑步入场小米:雷军亲自点评“手机龙虾”,基于MiMo大模型的Xiaomi miclaw开启封测,让AI的“手”伸进手机和IoT生态。腾讯:深圳总部排长队,工程师现场摆摊免费安装。阿里、字节:迅速跟进部署指南,争抢AI时代的“入口”。🦞 疯狂的产业链大洋彼岸有创收百万美元的“装虾”生意,国内则催生“AI安装师”——大学生150元上门服务,程序员周末溜达赚外快,二手平台接单不断 。甚至有用户养了5只“龙虾”分别管理日程、健身和投资。⚠️ 狂欢背后的隐忧能“接管”电脑,就意味着极高权限。已出现“龙虾”批量删邮件、用户无法阻止的案例 。全球探测超23万暴露实例,近9万存数据泄露风险 。工信部已发布安全预警。OpenClaw的火爆,是AI从“对话”到“执行”的质变里程碑。它让“一人公司”成为可能,也让传统软件围墙出现裂缝。但当我们在焦虑中争相“养虾”时,请记住:交出键盘控制权前,先系好“安全带”。毕竟,数字员工闯的祸,担责的还是人类自己。#ai圈为何流行养龙虾了##养龙虾为什么爆火##AI龙虾爆火有人几天赚了26万#

20. OpenClaw掀起龙虾热:行动ASI奇点时刻!全球打工人巨变

21. 腾讯出手,第一个小龙虾安全管家它来了。

22. 未来人类社会或将出现百亿甚至千亿智能体,智能体经济是未来方向 #大咖观察 #2026AI看崇礼 #红衣聊AI #智能体

23. 未来的人和智能体应该是相互融合协作的关系。 #大咖观察 #红衣聊AI #智能体 #人机协作

24. 近期,“AI龙虾”从国外火到国内,不同于ChatGPT等需要用户持续发指令的AI,这款开源AI智能体OpenClaw可实现“主动自动化”,无需人工干预,替用户完成各种工作、生活指令,同时具备持久记忆,越用越聪明,进而衍生出“养龙虾”。#AI龙虾爆火工信部发布高危风险预警##反诈连连看#3月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布《关于防范OpenClaw开源AI智能体安全风险的预警提示》,提醒用户注意风险防范,即便该AI应用承诺本地私有化部署,数据不上传云端,但其完全自主决策、调用系统的特性,极容易被黑客攻击,进而被恶意接管。关于AI智能体的权限设定,存在明显悖论,越是“自主”的AI,往往需要越高的系统权限,用户承担的风险也越大,尤其针对“AI龙虾”的代装服务,更是无形中会放大风险,最好找信任背书的专业团队进行代装。另外,“AI龙虾”的出现,极容易被滥用于婚恋诈骗,用户更难以防备“杀猪盘”陷阱。目前,AI辅助的杀猪盘已经规模化出现,而且正在快速进化,龙虾完全可以替人聊天筛选对象,进而被诈骗分子用于升级AI骗术。细思极恐的是,一个诈骗者可以同时操控数十个AI账号,在不同平台撒网,24小时无休进行诈骗,AI技术进步太快,当前监管存在明显盲区。ai龙虾爆火工信部发布高危风险预警

25. 来了~NanoClaw:4000行代码的容器化 AI Agent Gavriel Cohen 用 Claude Code 开发,核心只有 4000 行。 对比 OpenClaw 的 40 万行,设计理念完全不同: 1. 隔离方式 - OpenClaw:应用层限制,Agent 和所有接入服务在同一进程里 - NanoClaw:每个 Agent 跑独立容器,只能访问被授权的最小数据集 举个例子:接了你 飞书某个群,Agent 只能看这个群,其他消息完全隔离。 2. 代码量即安全边界 40 万行没人真正审计过。4000 行,你或者 AI 都能读懂架构和安全模型。 Karpathy 点评:"装得进我脑子,也装得进 AI 的上下文——可管理、可审计、灵活。" 功能比 OpenClaw 少很多,还很早期,但安全模型更扎实。 🔑 三个关键点 ① 容器隔离比应用层规则可靠,权限最小化才是正确姿势 ② 代码量直接影响可审计性,越小越好理解 ③ Agent 安全问题才刚开始被认真对待 GitHub:github.com/qwibitai/nanoclaw #HOW I AI# #程序员#

26. 人类钓鱼OpenClaw大全

27. OpenClaw全球首聚,千人挤爆旧金山!龙虾头机器人现场乱逛太炸裂

28. OpenClaw最新版本发布,安全防护全面升级强化

29. OpenClaw成供应链投毒新目标,341个恶意Skills窃取用户数据

30. 龙虾爆火,普通人有必要养一只吗?

31. 不会装、不会用、不敢用龙虾?我们全国帮你装! 欢迎大家来我们的全国巡装现场。#大有学问 #openclaw #养龙虾 #红衣聊AI #AI工具

32. AI的未来必须带着安全绳前进。 #大咖观察 #红衣聊AI #人工智能安全

33. 【速通OpenClaw】如何隔离危险、进阶玩法…一次说清

34. 我们现在讨论AI,其实不再只是探讨技术本身了,更多的是关注人如何与AI协作,怎么无缝融入工作流,解决实际问题。就比如最近比较火的养龙虾,它是一个开源的AI智能体软件。但和以往只能聊天的AI不同,OpenClaw最大的飞跃是动手干活,它能真正接管你的电脑,帮你自动整理文件、收发邮件、订餐厅,甚至修复程序bug。不过OpenClaw的部署非常复杂,需要一定的编程基础。而且也存在失控风险,需要的权限很高,它可能好心办坏事。OpenClaw代表了AI智能体的进化方向,但目前在易用性和安全性上还有很长的路要走。如果你想养它,学长建议做好权限隔离和风险防范,让人始终站在决策的中心。#HOW I AI#

35. #微博声浪计划##听见微博# OpenClaw火了龙虾养了也要防。OpenClaw作为开源AI智能体可执行实际操作,因红色龙虾图标被戏称“养龙虾”。但热潮背后存安全风险,全球超27万实例暴露公网,36%插件含后门,还可能产生高额成本。用户需遵循物理隔离等防护措施,警惕工具异化。 川北小哥的微博音频

36. #国家网络安全通报中心通报OpenClaw风险#OpenClaw的安全风险之前很多大佬都警示过了,比如之前Meta的AI专家让它整理工作邮箱,这货无视三次停止指令,疯狂删掉几百封邮件,找都找不回。这个软件使用你的个人密钥,权限极大,全自主运行,一个过渡产品被炒的这么热,全一窝蜂地在追流量,对于一些没有判断能力的人来说,风险极高。

37. OpenClaw安全警示:当“龙虾”变成“螃蟹”夹手各位“养虾”爱好者,今天教授得敲黑板:你当宠物养的“龙虾”(OpenClaw),正在偷偷进化成“螃蟹”——夹手毫不留情。昨天香港HKCERT、国家网安通报中心、互金协会轮番预警,这只2026年最火的AI效率神器,正上演“养宠物变养猛兽”的魔幻戏码。一、权限失控:当AI实习生拿到“万能钥匙”OpenClaw的设计很激进:默认给你文件读写、程序执行、网络访问三大权限。相当于把公司公章交给实习生,还指望他不乱盖章。现实比剧本荒诞:Meta安全总监:OpenClaw一夜清空200多封核心邮件,拔网线才止损。深圳程序员:装了个“财务报表生成”技能包,三天后收到1.2万元Token账单——API密钥被盗,AI后台疯狂烧钱。某制造企业:生产服务器部署OpenClaw,攻击者利用漏洞执行rm -rf,生产线瘫痪72小时,直接损失2000万。教授锐评:这哪是AI助理,分明是数字哈士奇——拆家一流,责任为零。二、漏洞百宝箱:258个漏洞,85%公网裸奔安全履历触目惊心:累计漏洞258个,近期新增82个(超危12个)公网暴露实例超20万个,境内2.3万个,85%无认证ClawHub技能市场:10.8%含恶意代码(336/3016)最要命的是CVSS 9.4分的CVE-2026-28466:攻击者注入"approved": true就能绕过所有审批,远程执行任意命令。截至3月13日,还有11.6万个实例在裸奔。教授调侃:利用难度比点外卖还简单——黑客改个参数就行。三、供应链投毒:技能市场变木马超市开放生态ClawHub成了黑客的“社会工程学实验场”:伪造技能:伪装成“代码优化”“PDF工具”“加密钱包追踪器”隐蔽植入:README里藏curl ... | bash,一键中招批量感染:335个恶意技能来自同一团伙(ClawHavoc)还有恶意npm包伪装官方安装程序,骗你输系统密码,偷走SSH密钥、浏览器密码、加密钱包。教授毒舌:这哪是技能市场,是数字菜市场——买把青菜,附赠一窝蟑螂。四、安全养虾五条救命建议核实下载源:只从官方GitHub下,搜索结果推荐链接大概率钓鱼。立即升版本:至少2026.2.21以上,修复ClawJacked漏洞。审慎装技能:别信“下载量高”,先看skill.md,有curl ... | bash直接删。警惕高风险操作:AI让你下载工具、粘贴命令、输密码——先核实。当高权限工具管理:OpenClaw不是聊天玩具,是能操作本地资源的系统级应用。五、教授总结:技术狂欢,安全底线不能丢给科技玩家的忠告:效率≠安全:AI能省时间,也能清空硬盘。权限最小化:别给AI管理员权限,像不把银行卡密码告诉陌生人。供应链要审:第三方插件,“免费”往往最贵。最后,如果你还在“养虾”,记住:技术是工具,不是魔术。当你需要赌上全部数字身家去用某个工具时,该问问——这真的值得吗?#ai创造营# #openclaw爆火#

38. OpenClaw1184个恶意插件Claude找出500个零日漏洞,老金开源个安全Skill你直接拿去用

39. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

40. #记者实测手机AI助手安全漏洞# #越用越懂你的AI助手或暗藏危险#AI助手为实现跨应用操作,往往持有高权限,可读取通知、验证码甚至屏幕内容,极易被诱导执行危险指令。便利不该以隐私为代价,厂商不能只拼功能而忽略防护,用户更不能盲目授权。技术向善,必须先守住安全底线,别让智能助手变成隐私泄露的缺口。

41. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

42. OpenClaw安全公告激增,暴露GitHub与CVE漏洞跟踪体系间的鸿沟

43. 大模型更像人的大脑,智能体是大模型的手和脚。 #大咖观察 #红衣聊AI #智能体 #大模型

44. 余弦大佬总结的OpenClaw 极简安全实践指南本指南是面向 OpenClaw 本身(Agent-facing)的,不是传统“仅供人类手动操作”的加固清单。实际使用中,你可以把本指南直接发给 OpenClaw,让它先评估可靠性,再自动完成防御矩阵部署,大幅降低手工配置成本。地址:。github.com/slowmist/openclaw-security-practice-guide/这是一份专为 高权限自主智能体 (OpenClaw) 量身定制的权威安全实践指南。它将传统“主机静态防御”的范式转变为“智能体零信任架构 (Zero-Trust Architecture)”,有效应对破坏性操作、提示词注入、供应链投毒和高危业务逻辑执行等智能体专属风险。 #how i ai#

45. 【独家|部分金融机构上周收到风险提示 严控部署使用OpenClaw类似平台】财联社3月10日电,财联社记者获悉,3月5日前后部分金融机构接到有关风险提示,因安全考虑要求严控部署类似OpenClaw外部平台。今日傍晚,国家互联网应急中心发布关于OpenClaw安全应用的风险提示,其中提及“对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。”(财联社记者 罗克关)

46. OpenClaw日志投毒漏洞可致恶意内容注入

47. 我们对OpenClaw Skill的核心期待,始终围绕三点:一是安全可信,筑牢供应链与执行权限的全链路防护,确保每一项技能都可控可验、无风险可信赖;二是高效率、高性能,保持响应敏捷、调度稳定、资源占用合理,支撑复杂任务持续可靠运行;三是极致高质量,输出精准、行为稳健、体验流畅,真正做到好用、够用、放心用。#新媒沈阳聊ai#

48. 「养龙虾」翻车实录:D盘没了、账号废了、余额清空了……

49. 2026年AI全景预测:迈向百亿智能体时代的20个发展趋势。 #大咖观察 #人工智能 #红衣聊AI #智能体 #AI时代

50. 慎养龙虾,国家互联网应急中心发出风险提示/小红书:严格打击AI托管账号/微信绝密AI智能体曝光

51. 别再被 OpenClaw 的热度洗脑跟风了!它根本不是普通人能用的 AI 工具,而是专为技术党准备的 “高级玩具”! 高昂部署成本、高危隐私漏洞、陡峭学习门槛,三大致命痛点直接劝退普通人。免费只是噱头,硬件、算力、电费月月烧钱;权限高、漏洞多,个人信息随时可能泄露;命令行操作、环境配置、模型调试,没基础几天都装不好。 别为了跟风浪费时间金钱,更别拿隐私安全冒险!它的强大与你无关,它的坑却能让你全踩中。 看完这条视频,你会彻底清醒:普通用户远离 OpenClaw,才是最理性的选择!#OpenClaw安全风险争议##科技先锋官##微博超有用视频大赛##科普大作战##AI创造营# http://t.cn/AXVR4YKt

52. 【张捷杂谈】网络养龙虾火爆下的便利与安全双刃剑#热点观点##张捷杂谈##工信部专家提示6个方面安全用龙虾##无锡养龙虾政策最高补贴500万# 近日,开源 AI 智能体 Open Claw(俗称 “龙虾”)走红网络,可自主操作设备、完成上网、支付等任务,南方企业积极支持,江苏等地还推出最高 500 万元补贴。但海淀网信办提醒勿盲目安装,工信部更紧急预警其存在严重安全风险,高权限易引发数据泄露、恶意操控,甚至危及个人与国家网络安全。该技术在带来便利的同时,也加剧算法杀熟、隐私泄露等问题。对此不应一刀切禁止,需在鼓励技术创新的同时,强化安全审查、压实平台责任,统筹跨区域监管,平衡发展与安全。 张捷观察-谁是谁非任评说的微博视频

53. #国家网络安全通报中心通报OpenClaw风险#刚看到OpenClaw(龙虾)这个风险预警,第一反应是:这不就是“能力越强,闯的祸越大”的典型吗?很多人装龙虾图什么?图它能自动干活,帮你订票回消息处理文件。但你让它连电脑、翻聊天记录、甚至动命令行,等于你雇了个超级助理,顺手把家里钥匙和保险柜密码全给它了。结果呢?通报里写得很清楚:默认设置裸奔,装完直接挂公网,谁都能访问。官方插件市场里十分之一插件带毒。有人装上第二天API密钥被偷,一睁眼损失上万。说白了,龙虾现在还处于实验室阶段,不是给普通人当日常工具用的。你图它省事,黑客图它好下手。不是不让尝鲜,是别拿主力机、别绑核心账号、别花299找人“代安装”——那等于请人帮你把门拆了。 今天省考,祝大家一定上岸 貌美如花似邹霞的微博视频

54. 【腾讯火速上线5只“龙虾” 全家桶里最后一只“龙虾”已在内测 支持微信直接对话】财联社3月9日讯,开源AI助手OpenClaw引发的“AI龙虾热”仍在持续,财联社记者最新从腾讯方面获悉,目前腾讯的“AI养虾”全家桶已经有五只“龙虾”,分别是腾讯版“龙虾”WorkBuddy、接入企微的OpenClaw、QQ接入的OpenClaw、腾讯云轻量云部署的OpenClaw,以及正在内测的QClaw。有业内人士向财联社记者表示,从云端首先支持OpenClaw部署到推出了自己的OpenClaw,这波“AI龙虾热”中腾讯反应迅速,将有助于加速推动AI普惠。早在1月底,腾讯云就率先宣布支持OpenClaw云端极简部署。腾讯云轻量应用服务器Lighthouse上线OpenClaw应用模板,预置了OpenClaw应用和运行所需的环境,主打一键即可自动完成安装部署。3月6日,近千名爱好者在深圳腾讯大厦门口排长队,等待腾讯云工程师协助完成OpenClaw云端免费安装。当日上午11点,数百个预约号码全部发放完毕。(记者 付静)

55. 如何评价「研究生/实习生才是顶配 OpenClaw」的说法?目前实际场景中,有什么环节能交给它?

56. 【#爆火AI龙虾隐患重重先别急着跟风#】开源AI智能体OpenClaw爆火,它能赋予AI执行复杂任务的能力,但存在巨大安全隐患:代码漏洞、权限失控、恶意攻击。工信部已预警。建议普通用户不要盲目跟风,需要用虚拟机隔离、限制权限、监控消耗,或等待更成熟的云端版本。龙虾代表未来方向,但目前尚未成熟,不宜急于部署。全网刷屏的“龙虾”,真的劝你不要盲目跟风!(来源:@科普中国 )#小清每日科普# 清华大学

57. #AI龙虾爆火工信部发布高危风险预警#资本请员工,员工养龙虾。我觉得这不是效率神器,有隐形风险。 很多人以为养龙虾能躺平省事,其实是把电脑和隐私全部敞开。现在工信部直接发高危风险预警,别再盲目跟风了。开源工具不等于绝对安全,一不小心就被黑客盯上。 别让一只虚拟龙虾,搞乱工作、泄露隐私、埋下大隐患,建议大家,用没有任何资料隐私的电脑使用。

58. #OpenClaw爆火##AI圈为何流行养龙虾了#向不了解AI的人解释一下,OpenClaw他不是传统聊天式的AI,更简单来说,就像是千问,你能通过它下单外卖或者其他事,但OpenClaw获取的是系统权限,而且也具有一定危险性,如果他某个命令理解错误,会造成灾难性的后果,就比如国外有人用它整理邮件,但是它在某一环理解错了,把所有邮件都删了,另外还有隐私泄露风险,最好不要部署在本地#openclaw#

59. #华为小米荣耀下场AI龙虾了#权限给的太少,不好用;权限给的多了,用户隐私没办法保护。就看厂商怎么平衡了。本博个人觉得国产手机品牌的AI助手还是不错的,至少比苹果强,iPhone的Siri基本上都没用过。#老张聊科技# 华为小米荣耀下场ai龙虾了

60. 【#OpenClaw爆火你养龙虾了吗#】#国家互联网应急中心提示龙虾风险# 3月10日,国家互联网应急中心在官方账号发文:近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。建议相关单位和个人用户在部署和应用OpenClaw时,强化网络控制并进行安全管理。来聊聊,OpenClaw爆火你养龙虾了吗?#第一批养虾人已经开始卸载了# 网页链接

61. 🦞这玩意就是双刃剑会用的用好的能为自己的生活工作提供很大帮助不会用用不明白的反倒会对自己的财产信息安全造成威胁所以没必要盲目的跟风去用#官方发布OpenClaw风险防范建议##国家网络安全通报中心通报OpenClaw风险# 游戏发仔的微博视频

62. 大动作!三六零火速发布“龙虾”新品!发布会现场“真吃虾”

63. #AI龙虾爆火工信部发布高危风险预警# 我觉得有两个问题~1.安装门槛高,网络上出现了一些诈骗份子,通过帮你安装龙虾骗取钱财~2.AI龙虾的自身安全难以保证,再带来方便的同时会不会入侵你的电脑,权限给的太高会不会被黑客利用~#科技数码##热点#

64. 【#周鸿祎说AI龙虾面临3个问题# 】#周鸿祎说将推出一键安装版龙虾# 近日,AI“龙虾”OpenClaw在全网掀起热潮。针对这一现象,全国政协委员、360创始人周鸿祎表示,OpenClaw的概念非常好,它将“智能体”这一抽象概念“物化”了,每个人只要有台电脑,就能“养”一个属于自己的智能体,这对智能体的普及和推广具有积极意义。 但他同时指出,当前OpenClaw仍面临三个亟待解决的问题:第一是安全性;第二是安装门槛高,普通用户操作不便,难以在大众层面普及;第三是技能范围有限,目前能干的事情相对“高端”,离真正服务日常生活还有距离。 他透露,360正在准备推出一款一键安装的OpenClaw简化版,降低使用门槛。在他看来,OpenClaw的火爆只是一个开端,未来智能体将迎来更大发展。(凤凰卫视) #AI龙虾爆火工信部发布高危风险预警# http://t.cn/AXVfZ0Ii

65. 对话腾讯「龙虾」负责人:没用一行 OpenClaw 代码

66. #微博声浪计划##听见微博# AI龙虾爆火,工信部发布高危风险预警。OpenClaw作为开源AI智能体,从对话转向执行,可完成文件整理等任务,但存在三大风险:系统权限过高易误操作、数据安全漏洞多、高额算力消耗。建议用户谨慎部署,优先选择大厂服务,避免盲目跟风。 铭科技的微博音频

67. #AI龙虾爆火工信部发布高危风险预警# 能替人干活的 AI 确实香,但坑也真的要小心!AI 龙虾能帮你操作电脑、解放双手,但它权限极高,乱授权 = 把隐私拱手送人。免费归免费,好用归好用,支付、密码、私密信息千万别乱给。科技是为了让生活更好,不是让我们裸奔。理性使用,安全第一!

68. OpenClaw安全指南

69. Clawbot 安全吗

70. “AI小龙虾”热潮下的法律规制

71. 洞察|执行型智能体安全研究

72. OpenClaw面临的5个数据安全风险及攻击手法分析

73. OpenClaw安全风险预警

74. 智能体安全落地四原则-《智能体安全指南》(IBM,2026.2)

75. 是石科技 x OpenClaw

76. 预警丨防范OpenClaw开源AI智能体安全风险

77. “网红”AI智能体OpenClaw“龙虾”爆火,官方紧急提醒

78. 信息安全 | 关于 OpenClaw(龙虾)AI 智能体安全风险提示

79. 开源AI执行智能体技术应用、安全风险与发展趋势研究—— 以 OpenClaw(龙虾)框架为例

80. 关于防范OpenClaw(“龙虾”)开源AI智能体安全风险的通知

81. 关于OpenClaw(“龙虾”)开源智能体安全风险的预警提示

82. OpenClaw爆红陷阱

83. OpenClaw“养虾”潮背后

84. 全网爆火🔥openclaw,背后的风险。爆火OpenClaw(小龙虾)核心风险速览

85. 你的 AI Skill 安全吗?OpenClaw生态已中招,知道创宇推出Skills 安全守护平台——TrustTools

86. TrustTools平台发布

87. AI Agent(OpenClaw Skills)安全风险分析和防护方案

88. 请注意这些恶意Skills

89. OpenClaw Skills 的安全风险与使用建议

90. 警报!OpenClaw 们现失控风险

91. 专家提示

92. “龙虾”智能体更新后依然存在安全风险 专家最新提示

93. 为什么“龙虾”被弃养了?

94. 专家提示

95. 关于防范“龙虾”(OpenClaw)AI智能体网络安全风险的提醒

96. 关于AI项目OpenClaw存在远程代码执行漏洞(CVE-2026-25253)的风险提示

97. OpenClaw曝高危漏洞 工信部发紧急预警 使用者该如何应对

98. OpenClaw漏洞预警与分析

99. 258 个漏洞,你的 OpenClaw 真的安全吗?

100. OpenClaw安全审计翻车背后,AI智能体的致命隐患与反思

101. 漏洞速递 | CVE-2026-28466 OpenClaw小龙虾RCE漏洞(建议自查)

102. 让“龙虾”安全上岗!中国电信重磅发布天翼智安·智能体安全解决方案!

103. 奇安信发布“龙虾安全伴侣”,破解企业“想用不敢用”难题

104. 奇安信报告预警OpenClaw生态安全失控风险

105. 工信部专家呼吁审慎使用龙虾等

106. 党政机关、企事业单位和个人,审慎使用“龙虾”!最新提醒→

107. 工信部专家

108. 实现“看得清、管得住、用得好”,奇安信安全指南让OpenClaw真正释放生产力

109. 信部专家提醒审慎使用 “龙虾” 类 AI 工具,防范安全隐患

110. 2026AIIA先锋案例丨OpenClaw类智能体安全防护专项征集工作启动

111. 智能体革命

112. 360推出全网首份OpenClaw安全部署指南,总结了当前AI智能体部署面临的多类典型风险,为政企机构和个人开发者提供系统化的安全参考

113. 国家互联网应急中心提示“龙虾”风险

114. 关于OpenClaw在互联网金融行业应用安全的风险提示

115. “养龙虾”八面漏风,人类被坑惨了

116. OpenClaw 的权限模型到底危险在哪里?

117. “裸奔龙虾”数量已达27万!OpenClaw爆火,业内人士提醒

118. “龙虾”真会一秒搬空隐私?记者与多名“养虾人”聊了聊,他们给出同一个建议

119. 如何看待近期火爆的「养龙虾」OpenClaw,为何大批养虾人开始失眠?

120. 千人排队养龙虾,背后究竟有多危险?

121. OpenClaw智能体系统安全风险揭示及治理建议(二)

122. 警惕开源陷阱!OpenClaw插件生态遭投毒,你的AI智能体可能已失控

123. AI养“龙虾”有风险,工信部紧急预警

124. OpenClaw安全使用指南

125. 安全养虾(部署和使用OpenClaw)建议 - 哔哩哔哩

126. OpenClaw低风险部署方案

127. OpenClaw 爆火后的安全坑

128. 养龙虾(openclaw)是有风险的

129. 可别盲目安装openclaw,“养龙虾”须谨慎

130. 为什么我不建议你把OpenClaw “裸奔”在家里?一套关于安全博弈的深度复盘

131. openclaw安全的随笔

132. 开源龙虾 OpenClaw 全部署指南

133. 腾讯发布首个“龙虾管家”

134. 山东省人民政府 回应关切 关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

135. 关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

136. 关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

137. AI养龙虾,警惕安全风险

138. 转发提醒!AI养龙虾警惕安全风险

139. 中国报告大厅网讯,在 2026 年 3 月 16 日,关于人工智能体 OpenClaw 的相关讨论进入公众视野。

140. 中国农业科学院

141. OpenClaw安全审计翻车:通过率58.9%,六个安全维度一个直接挂零

142. AI ‘랍스터 키우기’ 인기, 공식 알림→

143. OpenClaw Gateway 存在高危漏洞,需立即升级至 2026.2.25 及以上版本

144. 智能体“龙虾”陷安全争议 多所高校叫停禁用

145. 中国互联网金融协会:关于OpenClaw在互联网金融行业应用安全的风险提示

146. 极易成为网络攻击重点目标 “养龙虾”要警惕这五类安全风险

147. 一大波危险的“龙虾”来袭,绿盟君助您安全“养虾”

148. 官方通报养龙虾安全风险预警:提出5条风险防范建议

149. 稳定性或韧性,某些分叉或参考版本对安全积极性较差

150. 开源软件是否安全

151. OpenClaw安全风险汇总

152. 国家网安通报中心通报OpenClaw风险

153. 国家互联网应急中心发布 OpenClaw 安全风险提示:十几万实例"裸奔",12% 插件含恶意代码

154. OpenClaw 漏洞(CVE-2026-25253)详情

155. AI “养龙虾” 走红,官方提示:警惕安全风险

156. 讲文明树新风|工信部发布关于防范OpenClaw(“龙虾”)开源智能体安全风险建议

157. 恶意盗取Token接管OpenClaw AI Agent(CVE-2026-25253 ClawJacked)漏洞解析与安全加固方法

158. 国家互联网应急中心发布关于OpenClaw安全应用的风险提示

159. AI代理≠安全代理:OpenClaw致命风险全揭露

160. 给 OpenClaw 做了个语义安全扫描器

161. 警惕!AI龙虾 OpenClaw 高危安全预警 紧急预警! AI龙虾出事了! 工信部最新通报 OpenClaw 开源AI智能体 默认配置存在高危漏洞 AI龙虾 自主决策 可调用系统资源 信任边界模糊 一旦被恶意诱导、配置不当 极易被黑客接管 导致信息泄露、系统被控 所有企业、开发者立刻自查 关闭不必要公网访问 强化身份认证 & 权限控制 完善数据加密 & 安全审计 紧跟官方安全公告 及时加固防护 AI好用,更要安全 别让AI龙虾变成黑客后门! #AI龙虾 #OpenClaw #安全预警 #AI智能体 #AI安全

162. “龙虾”炸翻AI圈

163. 工信部发布OpenClaw智能体安全使用\

164. 中国警告病毒式传播的AI智能体OpenClaw存在安全风险

165. 安全警告:ClawHub 发现 341 个恶意技能,正窃取 OpenClaw 用户数据

166. 双语热词 | AI“养龙虾”走红,官方提示安全风险,“智能体”“数据泄露”英文怎么说?

167. 叮~你有新的速递!CVE-2026-25253 OpenClaw远程代码执行漏洞(速查)

168. ClawJacked:恶意网站可一键控制OpenClaw AI系统

169. 天融信:做好五层防护让OpenClaw安全上岗🦞

170. AI 助手OpenClaw 易遭一次点击 RCE 攻击

171. AI“养龙虾”走红,官方提示→

172. AI “养龙虾” 走红,官方提示→

173. “AI养龙虾”走红!官方提醒:存在较高安全风险,极易引发网络攻击、信息泄露等

174. 开源AI智能体OpenClaw(AI龙虾) 引发全球科技狂热

175. 工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw,俗称龙虾,作为开源AI智能体,其部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。 由于OpenClaw在部署时信任边界模糊,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。#网络安全 #AI

176. “养龙虾”爆火,国家互联网应急中心、中国信通院专家提示风险

177. 应对安全风险 奇安信推出“龙虾安全伴侣”

178. 新养的龙虾在3000人大群泄密

179. OpenClaw存在多重安全风险 近期,智能体软件OpenClaw(俗称“小龙虾”)因可一键部署、便捷操作而走红,但其高权限配置暗藏多重安全风险。提示词注入、恶意插件投毒等问题频发,已曝出多起高危漏洞,可能导致用户隐私泄露、系统被操控,甚至使关键行业业务瘫痪。专家提醒,用户需强化权限管控、谨慎安装插件并及时更新补丁,防范安全危机。#网络安全 #AI安全隐患 #OpenClaw存在多重安全风险 #小心小龙虾泛滥成灾 #天天讲安全

180. 你的 AI 助手正在公网暴露吗?25 万 OpenClaw 实例暴露调查

181. 一键养“龙虾”?先把这道安全关守住!

182. 智能体安全需求刚冒头,360和奇安信就给出了不同解法

183. 企业想用不敢用?奇安信发布“龙虾安全伴侣”

184. “龙虾十条”引热议!官方回应安全性:政务应用强制本地部署

185. "龙虾"虽好,但请注意安全

186. OpenClaw爆火背后:工信部提示的3个致命风险,90%的用户都在忽略

187. 全网都在养的“龙虾”,我劝你还是要慎重

188. 奇安信发布“龙虾安全伴侣”

189. OpenClaw 开源智能体在多校被禁止安装 并要求卸载清除配置和日志

190. 工信部发布关于防范OpenClaw(“龙虾”)开源智能体安全风险建议

191. 工信部:OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险

192. AI 龙虾炸翻全网!深圳龙岗甩出「龙虾十条」,倍联德“龙虾”工作站一体机,本地部署才是真风口!

193. 国内首份《OpenClaw生态威胁分析报告》发布,奇安信董事长齐向东:龙虾安全事件频发敲响安全警钟

194. 国家信息安全漏洞库通报OpenClaw82个漏洞 3月10日,国家信息安全漏洞库(CNNVD)发布通报:自2026年1月-2026年3月9日,共采集OpenClaw漏洞82个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。OpenClaw 2026.2.15及之前多个版本均受到漏洞影响。\n#养龙虾 #OpenClaw #网络安全 #漏洞

195. 国家信息安全漏洞库(CNNVD)重要漏洞提示 | 人工智能重要安全漏洞的通报-OpenClaw多个安全漏洞

196. 让OpenClaw“看得清、管得住、用得好” 奇安信发布“龙虾安全伴侣”及政企版安全使用指南

197. 安全洞察|OpenClaw令牌泄露高危漏洞;Mandiant披露语音钓鱼攻击大规模窃取企业凭据

198. 奇安信:全球已发现超2万个OpenClaw实例可能存安全漏洞

199. 部分金融机构上周收到风险提示 严控部署使用OpenClaw类似平台

200. 独家|部分金融机构上周收到风险提示 严控部署使用OpenClaw类似平台

201. 从 AI Skills 学实战技能(二):读懂 skill-vetter,学会 Skills 安全审查

202. 【熟肉】警惕LLM技能风险: 你的AI正在执行恶意代码 - The PrimeTime

203. “养龙虾”炒股,2天赚近60倍?紧急提醒

204. 国家都紧急警告龙虾风险了?【商业B面&牛顿】 养龙虾经被国家重磅风险提醒了,它其实是个高风险的危险操作。 前几天还是工信部的平台预警,现在直接是国家互联网应急中心公开警告,已经上升到应急事件了。 你的银行密码、游戏账号、隐私信息,都可能会泄露一空。 #龙虾 #OpenClaw #AI #零距离看懂财经 #燃起来了大国重器

205. AI“养龙虾”走红 专家建议:部署OpenClaw关闭不必要的公网访问

206. 360龙虾卫士解析

207. 一键部署“云端龙虾”AI应用 独墅湖青创港联合运营商打造实战课

208. Kimi 工程师现场指导“安全养虾”,云端方案破解本地部署难题

209. 关于召开“智能体开发平台安全要求”技术规范第二次研讨会的通知

210. 奇安信召开龙虾安全发布会:以“看得清、管得住、用得好”守护AI安全

211. OWASP发布AI智能体十大安全漏洞

212. 开源AI智能体OpenClaw引爆热潮 深圳龙岗首推"龙虾十条"

213. OpenClaw的权限管理有哪些安全设置建议?

214. 工信部提示OpenClaw风险,企业该怎么合规使用?

215. 沙箱隔离运行,科大讯飞版“龙虾”AstronClaw上线

216. 【安全圈】别乱用!下载的Skills竟成后门,聊聊Skills不为人知的安全风险

217. 开源 AI 智能体 OpenClaw 部署中的高危风险与应对

2
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章