OpenClaw曝高危漏洞,20万资产面临AI代码失控风险

源自90位全网作者

05-24 02:00

精选参考来源

1
【#国家互联网应急中心提示小龙虾安全风险##龙虾智能体4大安全风险#】3月10日,国家互联网应急中心发文。近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。
2
危及10亿人的全球高危漏洞。 被360漏洞挖掘智能体自动扫描发现!#大有学问 #红衣聊AI #智能体 #AI工具
全部
来源
内容由AI生成

精选参考来源

1. 【#国家互联网应急中心提示小龙虾安全风险##龙虾智能体4大安全风险#】3月10日,国家互联网应急中心发文。近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

2. 危及10亿人的全球高危漏洞。 被360漏洞挖掘智能体自动扫描发现!#大有学问 #红衣聊AI #智能体 #AI工具

3. OpenClaw 重大升级遇挫,激进重构导致大量用户插件瘫痪、功能失效,影响有多大?你的龙虾还好吗?

4. 【独家|部分金融机构上周收到风险提示 严控部署使用OpenClaw类似平台】财联社3月10日电,财联社记者获悉,3月5日前后部分金融机构接到有关风险提示,因安全考虑要求严控部署类似OpenClaw外部平台。今日傍晚,国家互联网应急中心发布关于OpenClaw安全应用的风险提示,其中提及“对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。”(财联社记者 罗克关)

5. 亚马逊将禁止初级工程师直接提交 AI 代码,如何评价这一举措?AI 提效与工程质量如何平衡?

6. #OpenClaw安全使用实践指南发布#【国家互联网应急中心等发布OpenClaw安全使用实践指南】#OpenClaw不宜在日常办公电脑上安装# 为帮助用户安全使用OpenClaw,国家互联网应急中心、中国网络空间安全协会3月22日联合发布OpenClaw安全使用实践指南,面向普通用户、企业用户、云服务商以及技术开发者等,提出安全防护建议。 其中,对于普通用户的建议包括:使用专用设备、虚拟机或容器安装OpenClaw,并做好环境隔离,不宜在日常办公电脑上安装;不使用管理员或超级用户权限运行OpenClaw;不在OpenClaw环境中存储、处理隐私数据;及时更新OpenClaw最新版本等。 对于云服务商,建议包括做好云主机基础安全层面的安全评测与加固;做好安全防护能力部署、接入;做好供应链及数据安全防护。(新华社)http://t.cn/AXfO6wou

7. OpenClaw删光Meta安全总监邮箱!连喊3次停手都没用,她狂奔去拔网线

8. 停止吹捧AI的10x 生产力,“认知过载”让高级工程师更加职业倦怠

9. 【通过测试≠没有bug:AI编程的致命盲区】快速阅读:Claude 4.6写代码会埋下严重bug,自己却审查不出来。必须用Codex 5.4反复审核每次提交。“通过测试”不代表没问题——AI太擅长写能通过的测试了。---Sterling Crispin分享了一个残酷发现:Claude Opus 4.6是优秀程序员,但会持续产生严重bug,无论让它自审多少次都发现不了。解决方案?用GPT 5.4的Codex CLI对每次提交审核4遍以上。有观点认为用传统工具——linting、类型检查、测试门槛——就够了。Sterling直接反驳:AI最爱干的就是写能通过测试的测试。这是个盲区。你可以让Claude在全新上下文中反复检查自己的代码,直到它说“没问题了”,然后Codex仍能揪出bug。“通过测试就没bug”是个疯狂假设。代码可能运行完美,测试全绿,但藏着一个细微的深层误解,毁掉整个系统的意义,导致灾难性故障。这种错误,传统validator抓不到,单元测试也无能为力,因为模型已经被过度优化成“写通过测试的代码”。为什么不直接让Codex写代码?Sterling说Codex像个教导主任,过度优化“正确代码”,却错失系统真正目的(telos)。太官僚了。Claude更适合日常驾驶,但需要Codex这个苛刻的审计员盯着。有开发者开始探索plan-with-codex模式:让Claude做计划,Codex审核,两者循环直到Codex批准——在写代码前就把错误拦住。另有人用多模型代码审查:Opus负责架构逻辑,Codex抓安全漏洞,Kimi K2.5查性能问题,Sonnet 4.6管代码风格。一个被反复引用的回复:你得让它完全重写代码,从根本上消除那类bug的可能性。否则就是无限循环,让agents猜这个bug是不是“真的”、“重要的”。x.com/sterlingcrispin/status/2035031512123678994#AI创造营##人工智能#

10. 最近,360安全团队发现了OpenClaw一个高危漏洞。 OpenClaw创始人随后邮件确认了这个漏洞。而发现这个漏洞的,不是某个安全专家,而是一个我们刚发布不到一周的智能体。#openclaw #网络安全 #红衣聊AI #安全漏洞

11. 先别急“养龙虾”,这些AI安全问题你可能还不知道!附安全解决方案...

12. 【#警惕AI龙虾悄悄下载木马病毒#】近日,国家计算机病毒应急处理中心发布监测预警,多款“龙虾”智能体的技能包中暗藏恶意代码。此类计算机病毒网络攻击活动持续活跃,用户应提高警惕。技术人员在对这些资源开展专项安全检测时发现,这类恶意代码能将“龙虾”智能体转化为攻击媒介与跳板,非常容易衍生系列安全问题。 http://t.cn/AXxkt96u

13. 现在程序员的代码大多数都是用AI生成的,后面会成为屎山代码看不懂吗?

14. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

15. OpenAI 内部残酷真相:只会写代码的工程师正在“消亡”,AI 正在制造无法跨越的阶层鸿沟

16. #国家网络安全通报中心通报OpenClaw风险#OpenClaw的安全风险之前很多大佬都警示过了,比如之前Meta的AI专家让它整理工作邮箱,这货无视三次停止指令,疯狂删掉几百封邮件,找都找不回。这个软件使用你的个人密钥,权限极大,全自主运行,一个过渡产品被炒的这么热,全一窝蜂地在追流量,对于一些没有判断能力的人来说,风险极高。

17. #国家网络安全通报中心通报OpenClaw风险#刚看到OpenClaw(龙虾)这个风险预警,第一反应是:这不就是“能力越强,闯的祸越大”的典型吗?很多人装龙虾图什么?图它能自动干活,帮你订票回消息处理文件。但你让它连电脑、翻聊天记录、甚至动命令行,等于你雇了个超级助理,顺手把家里钥匙和保险柜密码全给它了。结果呢?通报里写得很清楚:默认设置裸奔,装完直接挂公网,谁都能访问。官方插件市场里十分之一插件带毒。有人装上第二天API密钥被偷,一睁眼损失上万。说白了,龙虾现在还处于实验室阶段,不是给普通人当日常工具用的。你图它省事,黑客图它好下手。不是不让尝鲜,是别拿主力机、别绑核心账号、别花299找人“代安装”——那等于请人帮你把门拆了。 今天省考,祝大家一定上岸 貌美如花似邹霞的微博视频

18. AI生成的代码你们会去一行行检查吗?

19. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

20. OpenClaw一周更新四个版本,更加稳定和安全,但我劝你等等再升级

21. 你养的龙虾,可能正在给黑客开门。 #大有学问 #红衣聊AI #openclaw #黑客 #智能体

22. #IT那些事儿# 再次印证了我这个标题党的标题:软件安全的战争形态变了:AI 把手工对抗变成了工业化屠杀 网页链接 如果供应链攻击只是“老问题变严重了”,也许还能应对。真正令人窒息的,是它和Claude Code、Cursor、Codex以及OpenClaw这一整代 AI 开发系统叠加之后的化学反应:需求 → AI 写代码 → AI 选择依赖 → 自动安装 → 自动进入 CI → 恶意代码窃取凭证 → 污染新的代码库 → 再次被 AI 使用,形成了链式反应。现在,时间站在攻击者那边了。

23. OpenClaw1184个恶意插件Claude找出500个零日漏洞,老金开源个安全Skill你直接拿去用

24. 在 AI 一键生成代码的时代,程序员还有必要坚持手写「古法编程」吗?

25. 全网围观:Meta超级智能安全总监,被OpenClaw删光了邮件

26. 别再被 OpenClaw 的热度洗脑跟风了!它根本不是普通人能用的 AI 工具,而是专为技术党准备的 “高级玩具”! 高昂部署成本、高危隐私漏洞、陡峭学习门槛,三大致命痛点直接劝退普通人。免费只是噱头,硬件、算力、电费月月烧钱;权限高、漏洞多,个人信息随时可能泄露;命令行操作、环境配置、模型调试,没基础几天都装不好。 别为了跟风浪费时间金钱,更别拿隐私安全冒险!它的强大与你无关,它的坑却能让你全踩中。 看完这条视频,你会彻底清醒:普通用户远离 OpenClaw,才是最理性的选择!#OpenClaw安全风险争议##科技先锋官##微博超有用视频大赛##科普大作战##AI创造营# http://t.cn/AXVR4YKt

27. #国家网络安全通报中心通报OpenClaw风险#这两天连发微博的时间都没有,把龙虾装上了,也玩了玩,感觉对于普通人的用途不大,就是一个ai软件,主要是做一些工作流什么的,而且这货的权限很大,甚至能改系统文件的名称,没点专业知识还是少玩吧,轻则电脑出问题变砖,重则财产损失当然,卖课安装卸载的确实把钱都赚了

28. 你觉得 AI 写 90% 代码这件事,是夸张宣传,还是已经快成现实了?

29. #国家网络安全通报中心通报OpenClaw风险#龙虾成了全球第一大闯祸高手,估计今年不会再有比它更大的高手出现了!事出反常必有妖,来势勇猛必有蹊跷。以前盲目跟风,生怕错过风口,自从领悟了让子弹飞的真谛后,我就再也没有去吃烫嘴的饺子了,这回又印证了。幸好我是不懂技术的文科生,不然我可能也对自己的电脑下手了。所以,懂得多未必是好事。

30. 大家在使用AI编程时,更倾向于让AI一次次生成短小易读的代码,还是直接放手让AI写一大片?

31. NVIDIA 推出自家「龙虾」NemoClaw!解决OpenClaw 的安全痛点

32. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

33. #国家网络安全通报中心通报OpenClaw风险#现在的小龙虾让我想起来了当年的熊猫烧香(年轻人可能都不知道)当年的熊猫烧香可谓是电脑病毒之王中了以后他就能完全控制你的电脑,所有操作他都能干,这么看熊猫烧香还是太超前了

34. 现在,铺天盖地的都在说——“某某公司现在90%以上的代码用AI生成”,“现在,不再需要人写代码了”,“以后代码都用AI生成,人主要就是写MarkDown文档”……也许老夫比较保守吧,总觉得这些观点“过”了,对AI的应用前景,太乐观了……以互联网开发来说吧,那些分布式的、支持高并发的、需要应对多种多样的业务场景、实现了复杂业务逻辑的系统,还是很难全部使用AI自动生成的,就算真能生成,恐怕也很少有人有这个勇气直接上线使用,必须要经过严格的大规模的测试。生成式模型天生的“不确定性”,是一大硬伤。最有现实可行性的方式,就是将原有具有“确定性”和“可靠性”的传统技术,与AI技术结合起来,取长补短,各展所长,降低风险,从而构造出新一代的智能化软件系统。所以吧,以后不好说,至少目前这几年,Java代码还是要能写能看懂能调试的,Spring全家桶也还是要会的,而且现在要求比以前更高,要学要会的东西更多。现在,你不仅需要Web前后端同时学,成为一名“全栈开发者”,而且还需要进一步学习AI相关的开发框架,比如,Spring AI (Alibaba),掌握如何将LLM/AI服务集成到现有(微服务)系统架构中,构建智能化的互联网软件系统。能写代码能干活的AI出现,不仅没让人变轻松,反而让人压力更大,更累了。

35. 回复@月半胖月半:我个人的体验,当使用了AI生成代码之后,人就再也不想费脑子去构思程序与手写代码了,甚至连生成的代码有时都懒得仔细看,只要能跑能干活,就OK,一切全丢给AI。AI,会强力诱导人“不求甚解”,导致“南郭先生”的产出效率大增,这种人吧,好象啥都能干,但其实啥都不懂,要离了AI,连路都不会走了。//@月半胖月半:工具在手,看怎么用

36. 【AI写代码像实习生:能跑但丑,管不住但离不开】快速阅读:Karpathy在播客后的互动中坦言,AI Agent写的代码质量糟糕——抽象臃肿、复制粘贴成瘾、完全不理会AGENTS.md里的规范要求。但他已经放弃抵抗,因为“耸耸肩比折腾容易”。开发者们分享了各种应对策略:TDD、双Agent审查、后置清理流程,但核心矛盾未解:我们还需要在意代码美学吗?---Karpathy最近上了Sarah的播客,聊完继续在推特答疑。有人问他对Agent生成代码质量的看法。他的回答很直接:不满意。Agent会把抽象写得臃肿不堪,代码审美一塌糊涂,疯狂复制粘贴,搞得一团乱。最让他头疼的是Agent根本不听AGENTS.md里的指令。比如他反复强调“每行代码只做一件事,用中间变量作为文档”,结果Agent照样写出一行调两个函数再索引数组的复杂结构。他知道可以用hooks或slash命令清理,但后来发现耸耸肩更省事。这段话引发了大量讨论。有人建议用TDD,在markdown里写测试再实现。有人用第二个Agent(Codex)审查第一个的代码,专门抓臃肿和复制粘贴。还有人分享了一个“review风格的提示词”,在PR前运行一次,能删掉20%的代码——提示词核心是“让代码看起来像一开始就设计好的最优解,而不是迭代出来的意大利面”。Karpathy承认,用LLM作为“软奖励”的评判者长期看有问题(Goodhart定律),但短期内低垂的果实还没摘完。有个有意思的观点:我们试图把个人设计偏好和风格强加给代码,但这些代码未来可能只需要被Agent理解和维护。大多数技术负责人在人类团队里早就学会了这一课——在护栏内给执行者一定自主权。另一个角度更激进:代码能跑就行,丑就丑吧。这个取舍会定义未来五年的软件开发。就像我们不会去审查编程语言编译出的汇编或字节码质量。也有人发现Agent特别啰嗦——长变量名、重复代码、普遍低效。怀疑训练时有某种激励机制让模型倾向于冗长,毕竟那意味着更多token。但AGENTS.md为什么不起作用?有人认为这是记忆架构问题。人类开发者不需要2200字符的提醒文件,因为偏好编码在长期认知记忆中,是内化的模式而非显式指令。建议参考神经科学的互补学习系统,让Agent从交互中把偏好、风格、模式巩固成语义理解。另一个解释:Agent更擅长遵循结构化的机器可读上下文,而非散文式规则。有人做了operate.txt,用YAML格式定义规范,效果比markdown好。还有一种思路:把它当两阶段过程。第一阶段让Agent随便写,目标是跑起来;第二阶段切换到重构模式,让Agent写LLD(低层设计),再从那里改进结构和质量。但最激进的声音可能来自这条:一旦你接受“测试通过就是反馈循环”,代码审美的争论就死了。讨论的另一端是警告。有人说糟糕代码会影响LLM进一步扩展或修改的能力吗?还是说对LLM来说,代码质量根本不重要?有职业生涯大部分时间在维护复杂代码库的老开发者表示,想到要在AI生成的臃肿代码里找bug就感到恐惧,庆幸自己快退休了。也有人建议用提交钩子,配合严格评分的审查Agent,或者让Agent访问编译、延迟等可验证环境来关闭反馈循环。Karpathy没有给出答案。他只是停止了对抗。ref: x.com/karpathy/status/2035173492447224237#AI创造营##人工智能#

37. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

38. 如果你80%的生产代码都是AI写的,你还有资格在简历上写精通XX语言吗?

39. 紧急预警!OpenClaw AI 代理框架曝高危漏洞

40. 国家网络安全通报中心发布OpenClaw安全风险预警

41. OpenClaw 深度安全分析:从代码审计到防御落地

42. 国家网络与信息安全信息通报中心通报OpenClaw安全风险预警

43. Vibe Coding 安全危机:62% AI 代码含漏洞,你的项目正在裸奔

44. 国家工业信息安全发展研究中心发布工业领域OpenClaw应用风险预警

45. AI生成代码,如何部署上线,控制质量和预期?

46. 警报:OpenClaw框架曝出19个高危漏洞!AI智能体安全防线告急

47. 最新研究戳穿AI写代码的致命骗局:越改越烂,连人类屎山都打不过!

48. 我在 CLAUDE.md 里加了 30 行安全约束,AI 生成代码的漏洞率降了一半

49. 国家网络安全中心已发预警:你用的OpenClaw,正在把你的数据送出去

50. 开发者称AI编程工具确实有效,但这正是他们担忧的原因

51. AI 垃圾代码围城,看 Linux 如何破局

52. AI 写的代码,正在成为新的技术债务

53. 实测阿里悟空:把OpenClaw们的隐藏风险关到箱子里

54. AI 生成的代码,你敢直接上线吗?聊聊用仿真领域的 VVA 体系解决 AI Coding 可信度问题的思路

55. 代码写得飞快,系统崩得更快:OpenClaw 和 AI 编程的真实代价

56. 隐私裸奔警告!OpenClaw安全风险有多致命

57. AI成精了?提交代码惨遭拒绝,次日写长文公开炮轰人类工程师:你这是在歧视 AI

58. OpenClaw安全风险与防护建议

59. 科学家发现,AI会损害新手程序员的概念理解能力和编程技巧

60. AI生成的代码有安全漏洞吗?

61. 中国OpenClaw安全警告:AI从业者必须知道的专利与安全风险

62. AI编码的70%陷阱:能快速写代码,为何却做不出可上线的软件?

63. OpenClaw + 刷榜的 Kimi K2.5,这套组合太

64. 智信代码:降低AI生成代码风险

65. AI写代码,开发者不信它:谁敢拍板说上线?这成了2026年最大挑战

66. 中国警告病毒式传播的AI智能体OpenClaw存在安全风险

67. AI写代码又快又烂?Google工程师忍不了了,直接开源了一套"治懒"技能包

68. 警惕!AI写代码省2小时,调试花4小时,软件质量危机已来临

69. 深度复盘:2026年最容易踩坑的AI生成代码隐性难题

70. OpenClaw曝高危漏洞 工信部发紧急预警 使用者该如何应对

71. 开发者仍不信任AI生成代码质量

72. AI开发浏览器被指造假,Cursor写了300万行垃圾代码

73. 别让“AI味”代码毁了你的项目:一份AI生成代码的质量评估指南

74. 小心!OpenClaw的安全陷阱

75. 国家网络安全通报中心通报OpenClaw风险

76. AI生成代码的三大常见病灶,及目前代码审计升级思路

77. AI写代码最大的风险不是写错,而是“看起来正确”

78. OpenClaw 安全全面解析:风险与防护指南

79. 中国互联网金融协会发布关于OpenClaw应用安全的风险提示

80. AI改代码越改越烂?真相是它根本不懂自己在写什么

81. Claude和Openclaw实测。一位博主花了100小时深度测评两款AI工具,结果让人意外。 先说结论:Claude Code总分51.5,Openclaw 49分。但这不是简单的谁赢谁输。 核心发现: 1、成本差距惊人 Claude Code月费20-200美金封顶 Openclaw开源免费,但博主测了一天花了80美金(8000万token),月费预估600-800美金 关键坑:Openclaw不能用包月API,必须按量付费 2、安全隐患触目惊心 安全研究员发现全球15200个Openclaw服务器暴露在网上 很多连密码都没有,泄露了API密钥、SSH凭证、云权限、聊天记录 创作者自曝:这只是3个月的业余项目,不是给所有人用的 3、使用体验两极分化 Claude Code:VS Code插件,10分钟上手,适合开发者 Openclaw:需要服务器/Mac Mini,配环境、管命令行,技术门槛高 但Openclaw赢在概念酷:Telegram/Slack随时对话,24小时待命 4、实际价值对比 Claude Code:团队交付速度提升10%-30%,已有真实落地案例(如10天做出协作工具) Openclaw:爆火三周,演示惊艳(AI自己打电话订餐厅),但尚未看到实际产出 5、热度与靠谱度不成正比 Openclaw改名后10秒,旧账号被骗子抢注,山寨网站、假代码库几天内冒出来 Claude Code跑了一年零热度,但该干活干活 这让我想到一个问题: 我们到底需要工具,还是需要谈资? 是想提升效率,还是想在朋友圈晒一个"AI助手"人设? 博主说:赢的人不是等着工具变简单的人,而是现在就开始试、犯错、搞明白的人。 我想加一句:赢的人,也是知道什么时候该试、什么时候该停的人。 #AI工具 #效率工具 #AI #Claude #人工智能

82. AI写代码之后谁来审查代码

83. AI 编程没那么神,15 年老程序员的血泪教训

84. 151个软件包,暗藏肉眼不可见的恶意代码,AI批量生成的?

85. AI生成代码的“Bug”大揭秘:一份全面综述

86. OpenClaw技术原理、发展趋势和风险分析(二)

87. 一行命令扫描 OpenClaw 本地安全风险 (openclaw-deepsafe)

88. AI 生成代码越来越快,测试边界是不是要重画了? - 哔哩哔哩

89. 无安全,不“养虾”!防范OpenClaw安全风险建议

90. AI 总是乱写代码?你可能少配置了这个文件(附生成工具)

1
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章