《電子技術應用》
您所在的位置:首頁 > 人工智能 > 业界动态 > 国家互联网应急中心发布OpenClaw风险提醒

国家互联网应急中心发布OpenClaw风险提醒

2026-03-11
來源:快科技
關鍵詞: OpenClaw AI代理

3月11日消息,近期,OpenClaw爆火,這是一種可以部署在個人電腦上的AI代理,采用龍蝦圖標設計,因此被人親切的稱為龍蝦。

它的核心是將自然語言指令轉化為電腦實際操作,實現一句話讓AI替你干活,能自主完成文件操作、瀏覽器自動化、數據抓取、表格制作等任務。

爆火之后,很多個人玩家都來嘗試“養龍蝦”,甚至催生了安裝部署產業,300-500元安裝一次。

26fd73e4-35ea-45c0-986f-4de6c1effb74.jpg

需要注意的是,由于該應用被授予了較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部服務應用程序編程接口(API)以及安裝擴展功能等,會出現嚴重風險。

國家應急管理中心發布風險提示稱,由于其默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。

前期,由于OpenClaw智能體的不當安裝和使用,已經出現了一些嚴重的安全風險:

1.“提示詞注入”風險。網絡攻擊者通過在網頁中構造隱藏的惡意指令,誘導OpenClaw讀取該網頁,就可能導致其被誘導將用戶系統密鑰泄露。

2.“誤操作”風險。由于錯誤的理解用戶操作指令和意圖,OpenClaw可能會將電子郵件、核心生產數據等重要信息徹底刪除。

3.功能插件(skills)投毒風險。多個適用于OpenClaw的功能插件已被確認為惡意插件或存在潛在的安全風險,安裝后可執行竊取密鑰、部署木馬后門軟件等惡意操作,使得設備淪為“肉雞”。

4.安全漏洞風險。截止目前,OpenClaw已經公開曝出多個高中危漏洞,一旦這些漏洞被網絡攻擊者惡意利用,則可能導致系統被控、隱私信息和敏感數據泄露的嚴重后果。

對于個人用戶,可導致隱私數據(像照片、文檔、聊天記錄)、支付賬戶、API密鑰等敏感信息遭竊取。對于金融、能源等關鍵行業,可導致核心業務數據、商業機密和代碼倉庫泄露,甚至會使整個業務系統陷入癱瘓,造成難以估量的損失。

2.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 青青久久av北条麻妃海外网| 国产www精品| 午夜久久久久久久久久久| 久久精品国产精品亚洲精品色| 麻豆av一区| 亚洲午夜精品国产| 91精品综合视频| 91国产美女在线观看| 亚洲国产欧美不卡在线观看| 久久久国产在线视频| 久久久久国产视频| 欧美精品亚洲| 国产亚洲精品自在久久| 人妻无码一区二区三区四区| 国产精品成人aaaaa网站| 欧美大香线蕉线伊人久久| 国产精品免费在线免费| 国产成人亚洲综合青青| 国产在线观看精品一区二区三区| 日本精品中文字幕| 久久久精品免费视频| 国产伦精品免费视频| 日本不卡一区| 欧美日韩一道本| 五月天亚洲综合情| 一区二区欧美日韩| 久久riav二区三区| 中文精品视频一区二区在线观看| 久久久久久欧美| 久无码久无码av无码| 久久久久久噜噜噜久久久精品| 亚洲精品中文字幕乱码三区不卡| 91精品久久久久久久久久久久久| 成人国产精品久久久久久亚洲| 国产亚洲欧美一区二区三区| www.色综合| 国产精品一区二区性色av| 国产av不卡一区二区| www日韩视频| 久久久久免费精品| 国产色综合天天综合网|