点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:极易成为网络攻击重点目标 “养龙虾”要警惕这五类安全风险
首页> 科技频道> 综合新闻 > 正文

极易成为网络攻击重点目标 “养龙虾”要警惕这五类安全风险

来源:央视新闻2026-03-13 19:41

  OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。

  OpenClaw主要安全风险

  OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。

  架构设计缺陷多,层层皆可破。

  OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体层可被多轮对话修改AI智能体行为模式,执行层与操作系统直接交互存在被完全控制风险,产品生态层遭投毒的恶意技能插件可批量感染用户设备。

  默认配置风险高,公网暴露广。

  OpenClaw默认绑定0.0.0.0:18789地址并允许所有外部IP地址访问,远程访问无需账号认证,API密钥和聊天记录等敏感信息明文存储,公网暴露比例高达85%。

  高危漏洞数量多,利用难度低。

  OpenClaw历史披露漏洞多达258个,其中近期暴露的82个漏洞中,超危漏洞12个、高危漏洞21个、中危漏洞47个、低危漏洞2个,以命令和代码注入、路径遍历和访问控制漏洞类型为主,利用难度普遍较低。

  供应链投毒比例高,生态不安全。

  针对ClawHub的3016个技能插件分析发现,336个插件包含恶意代码,占比高达10.8%。17.7%的ClawHub技能插件会获取不可信第三方内容,成为间接引入安全隐患的载体。2.9%的ClawHub技能插件会在运行时从外部端点动态获取执行内容,攻击者可远程修改AI智能体执行逻辑。

  智能体行为不可控,管控难度大。

  OpenClaw智能体在执行指令过程中易发生权限失控现象,导致越权执行任务并无视用户指令,可能会出现删除用户数据、盗取用户信息、接管用户终端设备等情况,造成重大经济损失。

  OpenClaw风险防范建议

  及时升级版本。通过可信来源获取安装程序,关注官方安全公告,及时更新至最新版本,及时修复已披露安全漏洞。

  优化默认配置。仅在本地或内网地址运行,避免绑定公网地址或开放不必要端口,如使用反向代理,需配置身份认证、IP白名单和HTTPS加密。

  谨慎安装第三方插件。通过官方渠道获取第三方技能插件,避免安装来源不明的扩展程序。对已安装插件进行功能审查,发现可疑行为立即卸载。

  加强账户认证管理。启用身份认证机制,设置高强度密码并定期更换,避免使用弱口令。

  限制智能体执行权限。对AI智能体的操作能力进行必要限制,仅允许执行白名单中的系统命令和操作权限,防止AI智能体被恶意指令利用后对个人终端设备造成实质性破坏。

[ 责编:战钊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 2026首届上海商业航天大会暨展览会开幕

  • 安徽五河:纺织服装产业转型升级助力县域经济发展

独家策划

推荐阅读
多牵头国际大科学计划  牵头组织实施国际大科学计划,是中国推动世界科技创新、应对全球共同挑战的重要路径,也是深度参与全球科技创新治理、加快建设科技强国的战略举措。
2026-03-13 10:03
12日,十四届全国人大四次会议表决通过了《中华人民共和国生态环境法典》。非洲“绿色长城”毛里塔尼亚国家署官员艾莎·穆罕默德·布哈里·娜迪称赞说,生态环境法典体现了中国系统性应对生态和气候问题的“长期坚定承诺”。
2026-03-13 10:02
谈及国际深海矿产开发局势,孙黎表示,当前全球深海采矿虽处于试验阶段,但各国布局势头迅猛,竞争日趋激烈。潘越建议,司法应该向社会积极传递“损害必偿、犯罪必究”的清晰信号,为海洋经济高质量发展清淤护航。
2026-03-13 10:12
当春风拂过河套平原,“沉睡”一冬的黄河“醒了”。
2026-03-13 10:08
3月12日,十四届全国人大四次会议表决通过《中华人民共和国生态环境法典》。根据代表意见,法典中增加了关于鼓励和引导使用再生水、推进生活节水的规定,并对未经批准擅自取用地下水的违法行为提高罚款上限。
2026-03-13 10:04
助力人与自然和谐共生  “十五五”时期,推进长江经济带发展、黄河流域生态保护和高质量发展,是一项重要工作。
2026-03-13 10:03
光明日报北京3月12日电 记者张晓华12日从国家航天局获悉,天问三号火星取样返回任务通过前期的技术攻关和深化论证,相关关键技术均取得突破性成果,工程主线正在开展初样研制,计划今年转入正样研制阶段,各项工作进展顺利。
2026-03-13 10:02
电子的单向开关,奠定了现代信息社会的基石。“在单原子层厚的石墨烯上,刻出一个大小精确、形状不对称的孔,无异于在头发丝上雕巨型画作。
2026-03-13 10:01
“十五五”时期,香港要主动参与国家战略布局,将自身的国际化优势、专业服务优势与国家的发展需求精准对接,为实现更高水平的开放合作贡献香港力量。在科研方面,香港科研基础扎实,有实力承担国家重大科研任务;香港科学家对参与国家科技计划、推动国家科技创新怀有很高的热情和积极性。
2026-03-12 10:30
心脑血管疾病已成为威胁我国人民生命健康的“头号杀手”。与此同时,心脑血管疾病发病及致残、致死呈现出明显的年轻化趋势,疾病负担持续加重,对我国推进健康中国建设、实现全民健康目标构成了挑战。
2026-03-12 10:30
对此,应该充分发掘当地的生态价值和文化价值,探索因地制宜的保护路径,保留浓郁“农味”与“地方味”,让古老农耕智慧、生态智慧在当代生活中延续生机、展现活力。这样不仅有助于实现农文旅融合发展,还能给我们的子孙后代保留良好的生态环境和生态景观,接续传承好丰厚灿烂的生态文化。
2026-03-12 10:30
今年政府工作报告提出,深化拓展“人工智能+”,促进新一代智能终端和智能体加快推广,推动重点行业领域人工智能商业化规模化应用,培育智能原生新业态新模式。张壮代表说,在竞逐人工智能创新的赛道上,柳州加速布局。
2026-03-12 10:30
记者詹媛11日从中国科技馆了解到,我国的科普大篷车项目自2000年启动实施以来,以“科普轻骑兵”的方式活跃在祖国大江南北,将前沿科技动态、趣味互动展品、优质科教资源送到基层公众身边。
2026-03-12 10:30
“龙虾”智能体通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。”魏亮说,有关方面也会持续做好安全监测,如发现相关安全风险将及时预警,为用户安全使用提供必要的技术支持。
2026-03-11 09:36
作为人类的“第二大脑”,AI for Science正在全球范围内引发科研范式的深刻变革,也成为全国两会期间代表委员关注的话题。3月7日,在全国政协十四届四次会议第二次全体会议上,全国政协委员、中国科学院院士周志华发言建议,以人工智能引领科研范式变革。
2026-03-11 09:36
全国政协委员、中国科学院院士、南京大学副校长周志华在接受光明网记者采访。
2026-03-11 07:00
以医工交叉+成果转化为抓手,凭借硬核科创成果精准攻坚,同时高标准建设国家药监局监管科学创新基地,为产业发展提供标准与工具支撑。
2026-03-11 09:33
作者:余有成 张立华 吴 飞(分别系中国人工智能学会副秘书长;复旦大学智能机器人研究院常务副院长、特聘教授;我国的独特优势,在于探索出一条“软件定义算力、算法驱动效能、人工智能+赋能场景”的创新路径。
2026-03-11 09:32
具体而言,在种植与流通环节,中药农业面临良种普及率不高、生产种植分散、标准化程度偏低等现实问题。可制定国家统筹的野生资源抚育与替代技术攻关清单,利用大数据监测价格与供给波动,增强产业链供应链韧性。
2026-03-11 09:31
光明日报北京3月10日电 记者张晓华从中国航天科技集团获悉,目前中国探月工程四期正稳步推进,2026年将研制发射嫦娥七号探测器,首次奔赴月球南极,寻找水冰存在的证据。中国航天科技集团五院研究员孙泽洲表示,在行星探测方面,未来我国还将发射天问三号和天问四号。
2026-03-11 09:30
加载更多