OpenClaw安全隐患及权限失控
近期,AI智能体OpenClaw(俗称"龙虾")全网爆火,无数人跟风"养龙虾",但国家互联网应急中心已紧急预警:这款AI工具风险极高,普通用户使用极易踩坑 。

OpenClaw能自动执行电脑操作,但被授予极高系统权限,安全配置却极度脆弱 。它存在四大致命风险:提示词注入,黑客藏恶意指令诱导它泄露密钥 ;误操作风险,AI理解偏差会误删重要文件 ;插件投毒,超300个恶意插件潜伏,窃取数据、植入木马;高危漏洞,被利用后系统完全被控、隐私全泄露 。
已有真实案例:有人被误删工作邮件,有人安装插件后电脑变"肉鸡",还有人遇代装骗局,被盗刷数千元 。更可怕的是,超20万"龙虾"实例暴露公网,多数有弱口令漏洞。

"龙虾"虽好用,但风险远超收益。普通用户无技术防护能力,极易沦为黑客目标。建议非专业人士立即停用,已安装者及时关闭权限、卸载可疑插件,别让便利变成数据灾难
