OpenClaw暗藏高危风险,官方紧急预警
创始人
2026-03-03 17:42:02
0

来源:滚动播报

(来源:财闻)

OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

据“保密观”微信公众号3月3日消息,近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布《关于防范OpenClaw开源AI智能体安全风险的预警提示》,文章指出平台监测OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

OpenClaw(曾用名Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。

ChatGPT等传统对话AI带来的最大痛点在于,用户必须亲自执行“复制与粘贴”。与之相比,OpenClaw的定位是“做事”而非“聊天”,这意味着它必须获得很高的系统权限,才能操控本地文件和应用。OpenClaw一旦获得授权,就可自主浏览网页寻找底价、撰写并发送邮件、安排日历行程,甚至在没有人类干预的情况下完成复杂的在线购物与支付。

由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。

据了解,“保密观”是由金城出版社打造和运营的新媒体平台,金城出版社由中央保密委员会办公室(中央保密办)和国家保密局主管主办,系全国保密系统唯一的专业出版机构。

相关内容

热门资讯

芯联集成200亿项目落地:12... 快科技6月24日消息,芯联集成近日发布对外投资进展公告,公司与芯联先进集成电路制造(绍兴)有限公司(...
刷新海洋机器人融资纪录后,他以... 来源:滚动播报 (来源:上观新闻) 依托长三角科创产业沃土,国内海洋智能装备赛道跑出新锐力量。今天...
2026年省管企业“科技创新与... 为进一步提升国资国企科技创新管理水平,推动企业规范开展科技创新活动,强化实践运用能力,切实以高质量创...
智平方郭彦东:机器人大脑不应只... “下一代机器人大脑不应只是算力和数据的竞赛。” 6月23日,具身智能机器人公司智平方创始人兼CEO郭...
在上海图书馆,翻开5G-A与一... 今年以来,我们能切身感受到AI正在全面加速,融入身边的工作与生活。全面养虾、AI视频席卷网络、一人公...
原创 诺... 最近科技圈的热闹,一半是苹果折叠屏的消息闹的,另一半,则是那个几乎被我们遗忘的名字——诺基亚。就在大...
苹果首款折叠iPhone屏幕供... 来源:环球网 【环球网科技综合报道】6月24日消息,据Wccftech报道,市场供应链相关信息显示,...
宇树背后的供应链赌局:不怕错,... 当机器人跳舞时,谁在给它“供血”? 作者|张麟 编辑|栗子 2023年,中国厦门,一颗规格为217...
原创 天... 大家好,这里是史记文谭,闲中着色,笑里有情,不废观星问月,亦赏市井浮生。 前言 宇宙的边界,正在逃离...
京东与魔法原子达成战略合作 共... 编辑/布林 近日,魔法原子与京东正式签署战略合作协议。双方将围绕消费级具身产品,以及教育、巡检、导览...