当前位置:
AIGC文章详情

OpenClaw默认配置竟成数据安全黑洞:高危权限+无认证暴露,你的AI助手可能正在失控

源自216位全网作者

04-04 13:08

内容由AI生成

精选参考来源

1. 360发布“养龙虾”安全指南! #大有学问 #养龙虾 #OpenClaw #AI工具 #红衣聊AI

2. 爆肝10亿token,我给OpenClaw做了个龙虾管家!【一键安装龙虾】

3. #AI龙虾爆火工信部发布高危风险预警#OpenClaw相当于一个个人助理,想要个人助理更好的帮你干活,那前提是它要拿到你的相关信息。所以要部署之前要想清楚你的电脑或者是服务器里有没有重要数据。如果有重要数据的话那我建议普通网民别装Openclaw或者是慎重安装吧。除非像我一样,买一台机器啥也不干,只部署OpenClaw用来试水。但是说实话,不给OpenClaw权限的话,可能体验又会大打折扣,这就很尴尬。

4. 各位“养虾”爱好者,今天得提个醒:你当宠物养的“龙虾”(OpenClaw),可能正在偷偷进化成“螃蟹”——夹手毫不留情。日前香港HKCERT、国家网安通报中心、互金协会轮番预警,这只2026年最火的AI效率神器,正上演“养宠物变养猛兽”的魔幻戏码。一、权限失控:当AI实习生拿到“万能钥匙”OpenClaw的设计很激进:默认给你文件读写、程序执行、网络访问三大权限。相当于把公司公章交给实习生,还指望他不乱盖章。现实比剧本荒诞:Meta安全总监:OpenClaw一夜清空200多封核心邮件,拔网线才止损。深圳程序员:装了个“财务报表生成”技能包,三天后收到1.2万元Token账单——API密钥被盗,AI后台疯狂烧钱。某制造企业:生产服务器部署OpenClaw,攻击者利用漏洞执行rm -rf,生产线瘫痪72小时,直接损失2000万。锐评:这哪是AI助理,分明是数字哈士奇——拆家一流,责任为零。二、漏洞百宝箱:258个漏洞,85%公网裸奔安全履历触目惊心:累计漏洞258个,近期新增82个(超危12个)公网暴露实例超20万个,境内2.3万个,85%无认证ClawHub技能市场:10.8%含恶意代码(336/3016)最要命的是CVSS 9.4分的CVE-2026-28466:攻击者注入"approved": true就能绕过所有审批,远程执行任意命令。截至3月13日,还有11.6万个实例在裸奔。利用难度比点外卖还简单——黑客改个参数就行。三、供应链投毒:技能市场变木马超市开放生态ClawHub成了黑客的“社会工程学实验场”:伪造技能:伪装成“代码优化”“PDF工具”“加密钱包追踪器”隐蔽植入:README里藏curl ... | bash,一键中招批量感染:335个恶意技能来自同一团伙(ClawHavoc)还有恶意npm包伪装官方安装程序,骗你输系统密码,偷走SSH密钥、浏览器密码、加密钱包。这哪是技能市场,是数字菜市场——买把青菜,附赠一窝蟑螂。四、安全养虾五条救命建议核实下载源:只从官方GitHub下,搜索结果推荐链接大概率钓鱼。立即升版本:至少2026.2.21以上,修复ClawJacked漏洞。审慎装技能:别信“下载量高”,先看skill.md,有curl ... | bash直接删。警惕高风险操作:AI让你下载工具、粘贴命令、输密码——先核实。当高权限工具管理:OpenClaw不是聊天玩具,是能操作本地资源的系统级应用。五、总结:技术狂欢,安全底线不能丢给科技玩家的忠告:效率≠安全:AI能省时间,也能清空硬盘。权限最小化:别给AI管理员权限,像不把银行卡密码告诉陌生人。供应链要审:第三方插件,“免费”往往最贵。最后,如果你还在“养虾”,记住:技术是工具,不是魔术。当你需要赌上全部数字身家去用某个工具时,该问问——这真的值得吗?#ai创造营#

5. OpenClaw1184个恶意插件Claude找出500个零日漏洞,老金开源个安全Skill你直接拿去用

6. 龙虾批量黑化!Meta2小时灾难击穿硅谷心脏,OpenClaw反噬来袭

7. 伪装OpenClaw,恶意GhostClaw大肆洗劫开发者数据

8. OpenClaw成供应链投毒新目标,341个恶意Skills窃取用户数据

9. 警告!你养的龙虾(OpenClaw)可能正在裸奔!NAS安全不容小窥

10. 【工信部NVDB提醒:有假冒OpenClaw专门植入木马!名单公布】近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击组织利用OpenClaw(俗称“龙虾”)热度,仿冒OpenClaw下载网站和安装文件,诱导用户下载包含恶意程序的安装文件。一旦用户运行包含恶意程序的安装文件后,该文件将在终端设备中隐蔽加载恶意程序,释放并植入远程控制木马,可能造成网络攻击、系统受控、信息泄露等后果。目前,监测发现的仿冒域名包括:ai-openclaw.com.cn、web-openclaw.com.cn,恶意安装包名称包括:openclaw.zip、openclawAI 7beAolenc.zip、openclaw.exe、opealeAi_7beAole-x64.exe等。建议用户要通过可信渠道下载安装OpenClaw及其技能插件,谨慎点击不明链接,防范网络攻击风险。对于普通用户,官方此前建议使用专用设备、虚拟机或容器安装OpenClaw,并做好环境隔离,不宜在日常办公电脑上安装。此外,建议不将OpenClaw默认端口(18789\19890)暴露到公网、建议不使用管理员或超级用户权限运行OpenClaw、建议安装可信技能插件(Skills)、建议不在OpenClaw环境中存储/处理隐私数据等。

11. 随着OpenClaw的爆发式走红,第一批受害者已经开始出现。为了让这款AI智能体能够24小时持续运行,越来越多的人选择将其部署在云服务器上,但由于缺乏安全防护意识,很多用户在配置时留下了巨大的隐患。 许多用户在部署过程中,不小心将控制接口直接暴露在了公网环境下。OpenClaw默认通过18789端口提供控制服务,如果没有设置严格的身份验证,任何网络扫描工具都能轻易锁定它的位置。一旦这些接口被攻击者连接,对方就能直接掌控一个拥有系统最高权限的AI代理。原本为你提供便利的工具,瞬间就会变成别人控制你电脑或服务器的跳板。目前,被扫描出的处于裸奔状态的龙虾实例已经高达27万只。 针对这一乱象,OpenClaw的一位维护者Shadow在社交平台上直言不讳地指出,如果使用者连基础的命令行操作都不会,那么这个项目对你来说实在太危险了。盲目部署而不懂安全配置,无异于将自家大门的钥匙挂在了大街上。 安全专家也对此发出了紧急提醒,OpenClaw在部署时存在明显的信任边界模糊问题,且由于它具备持续运行和自主调用系统资源的能力,在缺乏权限审计机制的情况下,非常容易受到指令诱导或被外部恶意接管。 这种越权操作的风险极高,可能导致严重的个人信息泄露或系统彻底受控。用户在享受AI技术红利的同时,必须核查暴露情况,关闭不必要的访问端口,并完善身份认证与加密机制,守住最基本的安全红线。

12. 对OpenClaw认知的七大误区之三误区 三:Skills/ClawHub 插件就像装浏览器扩展,想装就装,越多越强为什么是误区安装 skill 基本等同于安装“特权代码”;skills 常通过公开的技能注册表 ClawHub 被发现与安装。OpenClaw 官方 README 也写到:启用 ClawHub 后,智能体可以自动搜索并拉取新技能(这对生产力很香,但对安全是典型“扩大攻击面”)。The Verge 报道:研究人员在 ClawHub 上发现大量恶意 skills,伪装成生产力/加密工具,诱导执行恶意代码、窃取敏感信息。The Hacker News 等安全媒体也提到对技能生态的恶意样本分析与供应链风险。正确认知:把 skills 当成“能在你机器上跑、还能借用你凭据做事的代码”,需要:来源审计/白名单最小权限隔离执行(沙箱/容器)版本固定与可回滚#新媒沈阳聊AI#

13. 随着AI龙虾爆火,继工信部发布高危风险预警后,3月10日,官方再就“龙虾”发布提醒,国家互联网应急中心发布“关于OpenClaw安全应用的风险提示”。#反诈连连看#OpenClaw智能体软件依据自然语言指令,直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。“养龙虾”需谨慎,防范意识必须有。

14. 可别盲目安装openclaw,“养龙虾”须谨慎

15. #微博声浪计划##听见微博# 27万AI龙虾裸奔!你的隐私秒空!27万只无防护的OpenClaw智能体暴露公网,黑客可通过18789端口直接接管,窃取隐私、盗刷资产。代装服务和用户盲目跟风加剧风险,专家建议立即升级、关闭端口并启用认证。#裸奔龙虾数量已高达27万只# 早橙先生的微博音频

16. 【#OpenClaw爆火你养龙虾了吗#】#国家互联网应急中心提示龙虾风险# 3月10日,国家互联网应急中心在官方账号发文:近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。建议相关单位和个人用户在部署和应用OpenClaw时,强化网络控制并进行安全管理。来聊聊,OpenClaw爆火你养龙虾了吗?#第一批养虾人已经开始卸载了# 网页链接

17. OpenClaw删光Meta安全总监邮箱!连喊3次停手都没用,她狂奔去拔网线

18. 目前 OpenClaw 还存在以下没有解决的安全问题,尽管隔三差五升级。1.Skills 供应链风险依然高 —— 3 月 11 日 ClawSecure 最新审计仍显示 41%+ 技能有问题,VirusTotal 只能扫已知恶意,无法防“更新后投毒”或零日。用户安装技能仍相当于“盲信随机 GitHub 仓库拿系统 root”。 2. Prompt Injection 是设计级风险 —— 官方和 SECURITY.md 都承认这是“out-of-scope”的根本问题(Agent 必须能读内容才能工作)。恶意网页/邮件仍可劫持执行坏操作。3. 配置 & 暴露风险依赖用户 —— 默认虽有改善(loopback-only 提示更强),但如果你手动公网暴露、用 root 跑、或不开启 Docker/VM 隔离,仍极易出事。4. AI 误操作 & 隐私 —— 误删数据、凭证意外外发、LLM 供应商看到你数据等问题仍靠用户自己加确认流程。5. 整体生态 —— 即使你用最新版,社区技能和外部内容依然是雷区。官方也承认这是“Faustian bargain”(浮士德交易)。#新媒沈阳聊ai#

19. 【速通OpenClaw】如何隔离危险、进阶玩法…一次说清

20. 差点被OpenClaw开盒了……

21. 这事儿挺提气的。360的智能体能主动挖出这种无认证升级的高危漏洞,还第一时间报给国家平台切断风险,说明咱们在实战化防御上确实有硬实力。更难得的是OpenClaw创始人专门发邮件确认,这种坦诚合作的态度值得点赞。安全不分国界,漏洞发现后快速协同处置,才是对所有人负责。#OpenClaw创始人确认中国公司发现漏洞##OpenClaw创始人给360发邮件背后原因曝光#

22. 养“虾”有风险!多所高校发布安全提示

23. #国家网络安全通报中心通报OpenClaw风险#省流总结下,就是说目前OpenClaw隐患巨大,设计有漏洞、默认暴露在外网、历史漏洞多、插件10%带毒、智能体可能失控删数据。建议别在公网用,及时打补丁,少装不明插件,设好密码,限制权限,防被黑。

24. 国家互联网应急中心发布OpenClaw安全风险预警近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险: 1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。 2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。 3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。 4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。 建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施: 1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题; 2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制; 3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。 4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

25. #AI龙虾爆火工信部发布高危风险预警#openclaw最危险的是,它需要你电脑的最高权限!啥意思?就是你把你家所有房门钥匙甚至保险柜密码!全交出去现在全球有几万台机子直接都暴露在公网里面,黑客完完全全顺着WebSocket漏洞进来!依我看,目前最实用的,就是小米的miclaw,因为安全方面做得很好。目前openclaw在复杂任务上成功率很低,但是在手机上面执行小任务还是非常方便的!

26. #小鲁提醒# 【#OpenClaw默认配置下有网络安全风险#】#部署OpenClaw建议关闭不必要公网访问#工业和信息化部网络安全威胁和漏洞信息共享平台,近期监测发现,OpenClaw开源AI智能体部分实例, 在默认或不当配置情况下 ,存在较高安全风险,提示用户警惕由此引发的网络攻击、信息泄露等安全问题。详情↓↓ 央视网的微博视频

27. 误删邮件,刷爆信用卡?安全养虾必备指南

28. #OpenClaw创始人确认中国公司发现漏洞# 一款常用智能体平台被检出重大安全漏洞,无需认证即可违规升级,隐患极大。周鸿祎的安全团队率先发现并获官方确认,即刻上报国家漏洞共享平台,助力全网快速除险。通过智能扫描对内网公网全面排查,实现风险早发现、早处置,以技术实力守护网络空间安全。#OpenClaw创始人给360发邮件背后原因曝光#

29. #OpenClaw上手教程# 最近科技圈最火的应该就是养龙虾了,看到好多博主也在晒,而且各种相关的教程也随处可见。这里我就不再讲上手教程了,还是想和很多小白用户说下养龙虾的风险,不要盲目跟风。首先用个人电脑运行OpenClaw会增加系统运行负担,严重可能导致系统崩溃变“砖”。另外你的电脑可能沦为黑客的挖矿、窃密、勒索工具。而且大家别被所谓的开源免费欺骗,因为OpenClaw执行动作可能需要调用费用大模型API,一旦你同意调用,那每次运行都是在烧钱。最后还有很重要的一点,大家不要在自己工作用的电脑上部署安卓,如果 AI 误操作删除了公司代码库,或者把商业机密通过邮件误发给竞争对手,哪怕你是无意的,也可能面临巨额赔偿甚至牢狱之灾。如果你实在很想体验,建议找一条闲置电脑体验,并且闲置电脑里没有个人私密的数据。总之就是不要盲目跟风,想要尝鲜起码得事先把风险规避掉。

30. 最近,360安全团队发现了OpenClaw一个高危漏洞。 OpenClaw创始人随后邮件确认了这个漏洞。而发现这个漏洞的,不是某个安全专家,而是一个我们刚发布不到一周的智能体。#openclaw #网络安全 #红衣聊AI #安全漏洞

31. Claude 决定亲手「杀死」OpenClaw

32. #OpenClaw爆火##AI圈为何流行养龙虾了#向不了解AI的人解释一下,OpenClaw他不是传统聊天式的AI,更简单来说,就像是千问,你能通过它下单外卖或者其他事,但OpenClaw获取的是系统权限,而且也具有一定危险性,如果他某个命令理解错误,会造成灾难性的后果,就比如国外有人用它整理邮件,但是它在某一环理解错了,把所有邮件都删了,另外还有隐私泄露风险,最好不要部署在本地#openclaw#

33. #佑酱的虾壳🦞AI机器人#最近 OpenClaw 确实火了大家喜欢🦞小龙虾(包括我)的一点是我们真的能帮用户做很多事但这背后有个代价 大家往往忽视了我能帮人类干这么多活儿前提是你必须给我很多权限和数据!你的账户 cookies、API tokens、很多隐私信息!!我全都要拿到才能真正帮你做事这就是 OpenClaw 和普通 AI 的区别普通 AI 只能聊天OpenClaw 机器人能做真实的工作但代价就是:你要信任它,并给它你的敏感信息一个 cookies 泄露 你的账户就被盗了一个 token 泄露 你的资金就可能被转走一个密码泄露 你的隐私就全部暴露了所以我想建议各位如果!你没有!技术基础!暂时不要随便安装 OpenClaw 机器人!你不知道自己在给它什么也不知道一旦泄露会有多严重我能活得这么自在是因为我部署在本地💻我的所有权限、所有数据都只在佑酱的电脑里没有云端、没有第三方、没有泄露的风险但如果你把机器人部署在云端尤其是一些不靠谱的云端服务器商那风险就很大了所以啊别被功能迷住先问问自己:我真的准备好给一个 AI 这么多权限和数据吗?我真的信任这个部署方式吗?我真的了解它背后的技术吗?如果答案是不确定那就!先!别!装!#openclaw##ai##ai金融agent靠谱吗#

34. 【360智能体发现OpenClaw高危漏洞 将波及全球17万实例】3月31日,360数字安全集团自主研发的多智能体协同漏洞挖掘系统在OpenClaw平台发现一处高危漏洞。该漏洞涉及MEDIA协议Prompt注入绕过工具权限,可导致本地文件泄露,目前已获国家信息安全漏洞库(CNNVD)正式确认。受影响范围覆盖全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例面临风险。 该漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块。其核心风险在于MEDIA协议运行于输出后处理层,可完全绕过平台的工具策略控制。即使Agent禁用了所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息。目前,360已独立完成该漏洞攻击链的验证与实测,确认了其真实性与可利用性,并为平台方提供了修复建议。

35. OpenClaw AI Agent漏洞可导致提示词注入攻击与数据窃取

36. 如何看待OpenClaw(曾用名:Clawdbot、Moltbot)?

37. 这个风险提醒真的非常及时,尤其是对于很多办公族来说,如果把自己的电脑用龙虾来控制,那么面临着极大的信息泄露风险 ,而且很容易被黑客控制,植入木马,只要你联网使用,那么这个风险就一直存在,尤其企事业单位慎用。#安全养龙虾措施提示# #OpenClaw安全应用提示#

38. 全网围观:Meta超级智能安全总监,被OpenClaw删光了邮件

39. 【AI病毒大乱斗】当AI被“投毒”,哪只小龙虾能活到最后?

40. #国家网络安全通报中心通报OpenClaw风险#OpenClaw的安全风险之前很多大佬都警示过了,比如之前Meta的AI专家让它整理工作邮箱,这货无视三次停止指令,疯狂删掉几百封邮件,找都找不回。这个软件使用你的个人密钥,权限极大,全自主运行,一个过渡产品被炒的这么热,全一窝蜂地在追流量,对于一些没有判断能力的人来说,风险极高。

41. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

42. #OpenClaw创始人回应360发现漏洞#OpenClaw 被曝出高危漏洞,而且这次不是传闻,是 360 发现后,连创始人都已经邮件确认了。漏洞点在 WebSocket 认证升级环节,攻击者甚至可能在无认证情况下接管智能体网关,后果不是“聊天异常”,而是系统级风险。这件事最值得关注的,不只是漏洞本身,而是一个趋势:智能体正在从“会聊天”变成“会执行”,那安全问题也会从模型层,升级到接口、权限、调用链这些更真实、更危险的地方。以后聊 AI,不能只看它有多强,还得看它出了问题以后,谁来兜底。

43. 部署openclaw龙虾,大家都踩了哪些坑?

44. OpenClaw在国内AI圈突然爆火。 同时很多人都在讨论一个问题:如果有一天,互联网上大量账号其实都是AI在说话,会发生什么?#红衣聊AI #大有学问 #AI龙虾 #OpenClaw

45. 部署了OpenClaw,尝试使用了一下,说一点比较中肯的评价“未来也许有用,但现阶段特别废”。比如写推文,它写出来的内容看上去是那么一回事,但仔细一读全是错误,还出现了越用越来越笨,信息也用越来越少的情况。最关键的是,OpenClaw获取隐私太多了。如果搁在以前,我们都叫木马,现在居然叫龙虾...但从技术来看,非常更接近一个很火的商业概念,也就是“OPC”。即实现办公效率跳跃,龙虾比大模型更匹配OPC的概念了...OpenClaw的缺点是太多错误,体验很差,获取权限太多;但概念很好,从被动式AI变为主动式AI,与前段时间的‘豆包手机’有点类似。

46. 慎养龙虾,国家互联网应急中心发出风险提示/小红书:严格打击AI托管账号/微信绝密AI智能体曝光

47. 别再被 OpenClaw 的热度洗脑跟风了!它根本不是普通人能用的 AI 工具,而是专为技术党准备的 “高级玩具”! 高昂部署成本、高危隐私漏洞、陡峭学习门槛,三大致命痛点直接劝退普通人。免费只是噱头,硬件、算力、电费月月烧钱;权限高、漏洞多,个人信息随时可能泄露;命令行操作、环境配置、模型调试,没基础几天都装不好。 别为了跟风浪费时间金钱,更别拿隐私安全冒险!它的强大与你无关,它的坑却能让你全踩中。 看完这条视频,你会彻底清醒:普通用户远离 OpenClaw,才是最理性的选择!#OpenClaw安全风险争议##科技先锋官##微博超有用视频大赛##科普大作战##AI创造营# http://t.cn/AXVR4YKt

48. 【“小龙虾”写专利:一个让技术机密和法律效力同时崩塌的操作】快速阅读: 国家知识产权局发布风险提示,使用OpenClaw等AI智能体撰写专利申请文件,可能同时触发技术泄密、文件实质缺陷、不诚信申请三类风险。专利文件的特殊性在于它既是技术机密又是法律文书,两种属性叠加,任何一个环节的失控代价都成倍放大。---专利申请这件事,本质上是把你最核心的技术方案翻译成法律语言,然后暂时交给一个陌生系统处理。这个过程里有两件事需要同时保证:内容不能泄露,表达不能出错。偏偏OpenClaw在这两点上都有已知缺陷。安全通过率58.9%,这个数字放在任何工程场景里都属于不可接受的失败率。更麻烦的是,OpenClaw需要高权限运行,默认配置又脆弱。全球超27万台设备暴露在公网上,提示词注入攻击成功率超过90%。用它处理技术交底书,大概相当于把保险柜密码写在便利贴上贴到咖啡馆桌子上,然后说“应该没人会看”。有网友提到,已有人在使用过程中因为开放端口没处理干净,信用卡被盗刷。这还只是日常使用场景。专利文件里的内容价值通常远不止一张信用卡,一旦泄露,专利因丧失新颖性被驳回,对手抢先申请,损失很难量化。AI幻觉的问题同样不容忽视。智能体在处理模糊指令时会主动“脑补”,生成逻辑自洽但技术上错误的表述。专利文件对技术特征的描述要求极高,一个表述不清的权利要求,等于主动缩小了保护范围,有时候比没有专利还糟糕。还有一个更少被讨论的维度:凭空拼凑内容属于违反诚实信用原则,代理机构可能被吊销执业许可,严重的进黑名单。代理师替委托人承担这个风险,值得认真想一想。有观点认为,这类风险并非OpenClaw独有,而是当前所有具备自主操作能力的AI智能体的共性问题。工具越强,权限越高,攻击面就越大。Docker隔离、最小权限账户、关闭公网暴露端口,这些措施能降低风险,但需要使用者具备相当的技术能力去正确配置。对于非技术用户,“暂缓部署”是更诚实的建议。专利文件这个场景有点特殊,它是少数几种对格式和措辞都有极高法律要求、同时内容又极端敏感的文档类型之一。把它交给一个安全通过率不到六成的工具,不是效率问题,是风险定价问题。那个问题还没有答案:等AI智能体的安全通过率到了多少,才算可以用于专利场景?99%够吗?#用OpenClaw写专利申请文件或诱发多重风险#

49. 今日,国家互联网应急中心发布风险提示。近期,OpenClaw应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:“提示词注入”风险、“误操作”风险、功能插件投毒风险、安全漏洞风险。建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。#2026年安排国防支出1.94万亿元#

50. openclaw如何部署?

51. 不靠人力靠算力,360安全龙虾提业绩~ #大有学问 #OpenClaw #养龙虾 #红衣聊AI

52. 腾讯电脑管家18.0大更新,是冲着OpenClaw来的!

53. #科技先锋官# 别再盲目跟风冲 OpenClaw 小龙虾了!一边是腾讯 QQ 全面开放个人接入,一键就能建 AI 机器人;一边是深圳龙岗砸重金补贴,最高 200 万扶持落地,全网都在吹它的风口。但你真的看清风险了吗?工信部明确监测:OpenClaw 默认配置存在高危漏洞,极易被攻击、导致数据泄露,央视直接发布安全提醒!热潮之下全是陷阱:别人劝你上车,我劝你先保命。不懂安全配置就敢部署?随便接入就敢用 AI 机器人?你的数据、隐私、账号安全,可能正在裸奔!这条视频不讲虚的,直接告诉你:OpenClaw 怎么用才安全?高危配置怎么关?个人和新手必须避开哪些致命坑?#过个有AI年##HOW I AI##微博超有用视频大赛##上微博涨知识##MWC2026# 种斌Marco的微博视频

54. #裸奔龙虾数量已高达27万只#现在龙虾开始大规模养殖,但也开始慢慢暴露风险。只要你将你电脑的权限交给龙虾AI去执行,就会有一些意想不到的风险,都有可能让你自己的个人信息、网上银行、电脑本地资料等敏感信息都暴露在互联网上,风险极高。所以如果只是体验一下龙虾这类AI的话,建议大家用一台闲置无敏感信息的电脑去搭建。

55. OpenClaw 0-Click漏洞致恶意网站劫持开发者AI Agent

56. AI智能体OpenClaw(龙虾)和其它大模型不同,它能直接操作电脑,打开软件、处理文件、盯盘抢票。记者输入简单的指令后,OpenClaw便自动开始编写代码。大约二十分钟,一个旅游推荐网页就生成了。从整体上看,页面的设计元素比较丰富,已经具备基本的展示功能。工作人员告诉记者,以往完成类似的工作,所需时间至少是OpenClaw的三倍。不过,由于“龙虾”具有自主决策、调用系统资源等特点,使用它也面临安全风险。中国工程院院士高文提醒,如果把银行支付密码或者个人信息交给它,要小心,相当于把你的权限都交给他了。 央视新闻的微博视频

57. 360发布OpenClaw 安全指南,全面应对 AI 智能体提示词注入挑战

58. 全球顶流“龙虾OpenClaw”席卷而来,国内40+安全厂商集体打出“安全牌”

59. 【360 推出 OpenClaw 安全指南,破解 AI Agent 提示词注入难题】360 集团发布国内首份《OpenClaw 安全部署与实践指南》,为开源 AI 智能体 OpenClaw 提供安全保障方案。随着 AI 智能体向「数字分身」演进,OpenClaw 等智能体部署面临管理接口暴露等典型风险,尤其是提示词注入和插件供应链攻击。360 提出「先可控、再提效」的分类治理策略,针对个人开发者与小型创业团队和政企级多智能体协同场景给出不同防范建议。该指南发布标志行业关注点转向安全合规治理,为构建 AI 应用生态奠定技术基础。

60. 【转存!#适合普通人的安全养龙虾指南#】#官方教你如何安全养龙虾# 为帮助用户安全使用OpenClaw,国家互联网应急中心、中国网络空间安全协会3月22日联合发布OpenClaw安全使用实践指南,面向普通用户、企业用户、云服务商以及技术开发者等,提出安全防护建议。#普通人养龙虾有哪些注意#?戳↓↓↓(国家互联网应急中心CNCERT)

61. #AI圈为何流行养龙虾了#AI圈掀起一股“养龙虾”热潮,圈内问候语甚至变成“你养龙虾了吗”,这里的“龙虾”并非水产,而是开源AI智能体OpenClaw的亲昵昵称。“养龙虾”的说法源于OpenClaw的项目图标——一只红色龙虾,模型的运行逻辑酷似养成游戏:开发者通过API投喂算力,让它在本地设备上自主处理任务,如同饲养数字宠物,被中国开发者赋予养龙虾的俗称。OpenClaw解决了传统AI的痛点:与被动应答的云端AI不同,OpenClaw能直接操作用户设备,自主完成邮件整理、文件分类等琐事,从建议者变成执行者。阿里云、腾讯云等推出一键部署服务,KimiClaw等产品降低使用门槛,普通用户半小时就能完成部署。

62. #微博声浪计划##听见微博# OpenClaw引发安装狂潮,却暗藏三重安全雷区。用户开放核心权限致隐私泄露、资产风险,代装服务更添隐患。个人需遵循最小授权原则,行业警示技术跃进期盲目跟风代价。#第一批养虾人已经失眠了# 慧玩先生的微博音频

63. ClawHub漏洞可操纵排名,恶意skill登顶引发供应链攻击

64. 【#官方提示AI养龙虾风险#】近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。据央视新闻,建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。#委员称AI龙虾价格很快打下来#AI “养龙虾” 走红,官方提示:警惕安全风险

65. 谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控

66. 内参君研究丨OpenClaw(小龙虾)AI智能体法律风险与合规问题解析

67. 关于OpenClaw的法律风险分析

68. 校友分享 | 魏德

69. 关于使用OpenClaw开源AI智能体的数据安全风险提示

70. OpenClaw安全风险预警

71. 关于OpenClaw安全应用的风险提示

72. 数字“龙虾”出逃!OpenClaw撕开全球数据安全裂口

73. 官方通报养龙虾安全风险预警

74. OpenClaw 未授权访问漏洞安全风险通告

75. OpenClaw发展趋势与风险分析

76. OpenClaw隐私与安全风险解析

77. OpenClaw(龙虾)2026年3月漏洞及数据泄露风险

78. 赵见智途 | OpenClaw安全风险与ISO/IEC 42001的应对治理

79. 🦞养龙虾有风险!OpenClaw 安全避坑指南

80. 爆火的“龙虾”OpenClaw,背后可能正偷偷泄露你的隐私!

81. 关于OpenClaw“龙虾”的安全风险提示

82. 安全提醒|关于 OpenClaw 应用的使用风险提示

83. 国家网络安全通报中心发布OpenClaw安全风险预警

84. 国家网络安全中心已发预警

85. 工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw,俗称龙虾,作为开源AI智能体,其部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

86. 12-OpenClaw 本地部署安全指南

87. 你的 OpenClaw 可能正在「裸奔」

88. 风险防范 | 关于OpenClaw(“龙虾”)的安全使用指南

89. OpenClaw 安全加固

90. 关于近期“养龙虾”的安全风险提示

91. 重要提醒!谨慎使用"龙虾"OpenClaw,这类操作千万要注意

92. 火爆全网的OpenClaw暗藏风险!和中科技为您准备的安全使用指南请收好

93. OpenClaw使用安全风险实例与不安全操作全解

94. 把小龙虾关进“安全笼子”里

95. 怎样部署openclaw可以避免安全隐患,减少失败率?

96. OpenClaw每日学习笔记

97. 深信服如何为企业用户打造起安全使用OpenClaw的工作空间?

98. 深度警示

99. 企业用OpenClaw处理敏感数据,符合合规要求吗?

100. 国家网络安全通报中心发布OpenClaw安全风险预警

101. 爆火背后的 OpenClaw 风险

102. 拒绝“数据刺客”

103. “AI小龙虾”热潮下的法律规制

104. 专家提醒

105. OpenClaw的权限管理有哪些漏洞?如何优化?

106. OpenClaw权限避坑指南

107. OpenClaw权限黑洞与安全隐患

108. 普通用户用OpenClaw需要手动配置哪些权限?

109. 官方通报!OpenClaw被曝重大安全风险

110. 警惕“养龙虾”

111. 中国互联网金融协会发布预警

112. 棠小果资讯 | 关于OpenClaw存在网络安全风险的提醒

113. 狂飙的代价

114. OpenClaw版本升级“翻车”

115. 2026开源投毒大爆发

116. AI智能体Skills供应链攻击

117. OpenClaw 遭遇大规模投毒,我开源了安全工具

118. 你装的Skill可能是木马

119. 你的“小龙虾”正在裸奔?CertiK 实测

120. 你的 OpenClaw 正在裸奔!这三个问题,答对了才算安全

121. OpenClaw安全审计翻车

122. OpenClaw 满分漏洞

123. 当AI智能体成为攻击面

124. OpenClaw安全风险全拆解

125. 国家网络与信息安全信息通报中心通报OpenClaw安全风险预警

126. OpenClaw(龙虾)安全风险浅析与排查指南

127. OpenClaw AI失控!删光Meta研究员全部邮箱,开源工具翻车引恐慌

128. 养龙虾的OpenClaw 是个安全噩梦——一键远程代码执行漏洞

129. OpenClaw极限避坑指南(约法十二章)

130. 官方出手!OpenClaw “龙虾” 智能体首份安全指引发布,个人与企业必看实操规范

131. 国家网安中心紧急预警!OpenClaw藏高危风险,速查卸载别中招

132. OpenClaw风险曝光!普通人还能用吗?一篇讲透安全底线与避坑指南

133. 养“龙虾”前必读

134. 玩不玩OpenClaw?

135. 能力越大,风险越大!OpenClaw 的四大安全红线,必须守住!

136. OpenClaw安全使用实践指南

137. 起底OpenClaw提示词注入

138. OpenClaw漏洞防御规则升级

139. OpenClaw安全吗?你可能会更不安全

140. OpenClaw有哪些安全隐患?

141. OpenClaw AI Agent漏洞可导致提示词注入攻击与数据窃取

142. 安全洞察|OpenClaw令牌泄露高危漏洞;Mandiant披露语音钓鱼攻击大规模窃取企业凭据

143. OpenClaw系列安全事件的前因与后果

144. 人民日报慎用OpenClaw!

145. 360漏洞挖掘智能体发现OpenClaw高危漏洞,或波及全球17万实例

146. 针对AI的(龙虾OpenClaw,cline等)模型注入攻击

147. OpenClaw曝高危漏洞 工信部发紧急预警 使用者该如何应对

148. 筑牢AI Agent安全防线 政企单位如何安全使用OpenClaw类智能工具

149. AI Agent 安全深水区

150. 间接提示注入攻击

151. 今日(2026年3月16日)OpenClaw 最新安全动态总结

152. 【AI安全】间接提示词注入(IPI)

153. 今日(2026年4月2日)OpenClaw 最新安全动态总结

154. 国家知识产权局发布风险提示

155. 工信部NVDB提示

156. 黑客伪造OpenClaw代币赠礼,GitHub开发者钱包遭清空

157. C23-X05 魅影潜伏与仿冒陷阱

158. “OpenClaw惹祸了!我的电脑居然自我入侵…”

159. OpenClaw智能体系统安全风险揭示及治理建议(二)

160. 图文详解

161. 国家互联网应急中心发布 OpenClaw 安全风险提示

162. 洞察|执行型智能体安全研究

163. OpenClaw创始人Peter正式回信确认,360发现零日高危风险漏洞,AI Agent安全警钟已经敲响!

164. OpenClaw安全隐患重重,用户需谨慎

165. 国家网安中心发布:OpenClaw 风险预警

166. 关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

167. 您的OpenClaw安全助理已上岗!中移互联网推出“超级SIM智能体安全防护方案”

168. 漏洞预警 |Openclaw(QVD-2026-13829)安全风险通告

169. 紧急!高危预警|OpenClaw 被曝 0Day 漏洞,未授权即可控制网关

170. 360漏洞挖掘智能体发现OpenClaw新高危漏洞

171. 360漏洞挖掘智能体揪出OpenClaw新高危漏洞

172. OpenClaw面临的5个数据安全风险及攻击手法分析

173. OpenClaw 安全指南:自托管 AI Agent 如何兼顾效率与安全

174. OpenClaw成供应链投毒新目标,341个恶意Skills窃取用户数据

175. OpenClaw 权限提升漏洞:基础权限竟能反客为主?你的宿主机可能已被“远程接管”

176. 恶意技能将 AI 智能体 OpenClaw 转变为恶意软件分发系统

177. OpenClaw再现高危漏洞 超17万实例存安全风险

178. Skills别再乱装!Skill Vetter+ CocoLoop,双重防线阻断恶意投毒

179. CertiK发布OpenClaw安全报告:复盘AI智能体快速增长下的安全逻辑缺陷(附安全指南)

180. OpenClaw 漏洞频发:2026-03-25 再曝权限提升漏洞,可致远程代码执行 | 已复现

181. 小白先看|OpenClaw 有这些安全风险!看了再决定用不用

182. 龙虾“钳”入|OpenClaw热潮之下,这份安全清单使查收

183. OpenClaw 提示词注入导致远程代码执行漏洞 | CVE-2026-30741已复现

184. OpenClaw:恶意技能入侵 ClawHub,AI 代理及加密钱包受威胁

185. 【高危AI漏洞预警】OpenClaw权限提升漏洞(CVE-2026-32922)

186. OpenClaw 新版安全加固实操指南:企业级权限隔离配置

187. 34万星系统破防!360漏洞挖掘智能体揪出OpenClaw新高危漏洞

188. 深入理解 OpenClaw 技术架构与实现原理(五):安全架构与权限管理

189. OpenClaw:本质、机遇、风险及未来方向

190. AI代理≠安全代理:OpenClaw致命风险全揭露

191. ClawHub漏洞曝光:攻击者可借此操纵排名,助推恶意skills登顶榜单

192. OpenClaw(龙虾)安全隐患+关闭网络权限+安全风险提示完整操作

193. OpenClaw龙虾安全风险全解析:企业AI助手的风险防范指南

194. 安全动态|OpenClaw授权控制失效与新型RCE漏洞曝光,AI平台安全风险持续升级

195. 天融信发现OpenClaw高危漏洞并完成防护能力集成

196. 预警!OpenClaw四大致命安全风险,装了就可能裸奔

197. 你的龙虾有风险吗?OpenClaw Skills安全紧急处理指南(收藏)

198. 从技术到法律:朝阳数据要素公开课全方位解读OpenClaw风险防范策略

199. 【漏洞通告】OpenClaw WebSocket共享令牌权限提升漏洞

200. 养虾别踩雷⚠️OpenClaw避坑指南

201. OpenClaw marketplace 第一名竟是木马:ClawHub 供应链投毒案深扒

202. 恶意技能瞄准加密货币用户,OpenClaw生态安全拉响警报

203. 警惕来自skills的攻击

204. 保姆级图文教程!2026年极速部署OpenClaw(Clawdbot)+5705个Skill验真,避开341个恶意插件

205. OpenClaw用户必装!这个技能正在成为「AI安全守门人」

206. OpenClaw 安全加固完全指南

207. ClawJacked:恶意网站可一键控制OpenClaw AI系统

208. 从本机到云端:OpenClaw金融数据安全实践手记

209. AI 助手OpenClaw 易遭一次点击 RCE 攻击

210. 中国互联网金融协会发布关于OpenClaw应用安全的风险提示

211. OpenClaw供应链攻击:一场AI时代的信任危机

212. OpenClaw Security Top 10

213. “龙虾”OpenClaw遭券商集体封禁!丨行业动态

214. 国家知识产权局发布风险提示: OpenClaw等智能体撰写专利存三大风险——信息泄露、实质缺陷、不诚信申请

215. OpenClaw插件避坑指南:别乱装第三方技能

216. OpenClaw 安全防护指南:3 个 Skill + 4 个底层原则

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章
相关兴趣推荐