国家互联网应急中心提示风险
创始人
2026-03-10 22:42:32
0

最近,“养龙虾”的话题刷屏各大社交平台。

所谓“小龙虾”指的是开源AI项目OpenClaw,作为一款本地部署的AI智能体,OpenClaw因其自主执行任务的能力引发全球热潮

由于OpenClaw的图标是一只红色龙虾,用户部署和训练OpenClaw被称为“养龙虾”。

3月6日,深圳腾讯云举办线下活动,现场工程师免费帮用户部署OpenClaw,吸引近千人排队。小米等“大厂”也相继进场。

与此同时,“养龙虾”热潮背后的安全风险也不容忽视。3月10日,国家互联网应急中心发布“关于OpenClaw安全应用的风险提示

提示指出,OpenClaw为实现“自主执行任务”的能力,被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而, 由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险,包括 “提示词注入”风险、“误操作”风险、功能插件(skills)投毒风险、安全漏洞风险等。

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

相关内容

热门资讯

华为昇思人工智能框架峰会将于1... 12月10日消息,昇思人工智能框架峰会将在北京中关村国际创新中心召开,昇思MindSpore 是开源...
居然之家:花费1944.36万... 12月10日消息,12月9日,居然之家发布公告,公司于12月9日首次通过股份回购专用证券账户以集中竞...
隔夜shibor报1.4700... 12月10日消息,隔夜shibor报1.4700%,下跌4.6个基点;7天shibor报1.7840...
海关总署:前11个月,民营企业... 12月10日消息,海关总署数据显示,前11个月,民营企业进出口21.99万亿元,增长8.7%,占我外...
新疆振兴板块短线拉升,新疆交建... 12月10日消息,新疆振兴板块短线拉升,新疆交建涨停,青松建化、博纳影业、友好集团此前封板,西部牧业...
十年烧钱之后,蔚来开始赚钱了 ... 作者 | 柴旭晨编辑 | 周智宇在新能源汽车这场持续数年的淘汰赛里,蔚来一直是最具议论性的玩家。支持...
欢天喜地!亏损千亿的蔚来,终于... 中东土豪投资的蔚来,终于看到希望。没错,刚刚 蔚来 发布了去年业绩,首次实现季度盈利。2025年四季...
独家|起诉书曝光!博纳影业于冬... 近期,有消息称博纳影业董事长于冬被澳门永利赌场指欠逾473万港元款项未还。对此,博纳影业方面回应媒体...
大厂“养虾”,各怀心事 澶у巶... 定焦One(dingjiaoone)原创作者 | 陈丹编辑 | 魏佳风口的到来,总是伴随着狂热、焦虑...
华润啤酒预计去年净利约29.2... 啤酒龙头华润啤酒发盈警。3月10日晚间,华润啤酒(控股)有限公司(华润啤酒,00291.HK)公告,...