《電子技術應用》
您所在的位置:首頁 > 人工智能 > 业界动态 > 国家互联网应急中心发布OpenClaw风险提醒

国家互联网应急中心发布OpenClaw风险提醒

2026-03-11
來源:快科技
關鍵詞: OpenClaw AI代理

3月11日消息,近期,OpenClaw爆火,這是一種可以部署在個人電腦上的AI代理,采用龍蝦圖標設計,因此被人親切的稱為龍蝦。

它的核心是將自然語言指令轉化為電腦實際操作,實現一句話讓AI替你干活,能自主完成文件操作、瀏覽器自動化、數據抓取、表格制作等任務。

爆火之后,很多個人玩家都來嘗試“養龍蝦”,甚至催生了安裝部署產業,300-500元安裝一次。

26fd73e4-35ea-45c0-986f-4de6c1effb74.jpg

需要注意的是,由于該應用被授予了較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部服務應用程序編程接口(API)以及安裝擴展功能等,會出現嚴重風險。

國家應急管理中心發布風險提示稱,由于其默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。

前期,由于OpenClaw智能體的不當安裝和使用,已經出現了一些嚴重的安全風險:

1.“提示詞注入”風險。網絡攻擊者通過在網頁中構造隱藏的惡意指令,誘導OpenClaw讀取該網頁,就可能導致其被誘導將用戶系統密鑰泄露。

2.“誤操作”風險。由于錯誤的理解用戶操作指令和意圖,OpenClaw可能會將電子郵件、核心生產數據等重要信息徹底刪除。

3.功能插件(skills)投毒風險。多個適用于OpenClaw的功能插件已被確認為惡意插件或存在潛在的安全風險,安裝后可執行竊取密鑰、部署木馬后門軟件等惡意操作,使得設備淪為“肉雞”。

4.安全漏洞風險。截止目前,OpenClaw已經公開曝出多個高中危漏洞,一旦這些漏洞被網絡攻擊者惡意利用,則可能導致系統被控、隱私信息和敏感數據泄露的嚴重后果。

對于個人用戶,可導致隱私數據(像照片、文檔、聊天記錄)、支付賬戶、API密鑰等敏感信息遭竊取。對于金融、能源等關鍵行業,可導致核心業務數據、商業機密和代碼倉庫泄露,甚至會使整個業務系統陷入癱瘓,造成難以估量的損失。

2.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产日韩亚洲精品| 久99久视频| 欧美亚洲激情视频| 国产精品中文字幕久久久| 日韩视频免费看| 国产精品91久久久| 久久亚洲精品国产亚洲老地址| 欧美大香线蕉线伊人久久| 欧美一级电影久久| 97久久国产精品| 免费毛片一区二区三区久久久| 亚洲一区二区三区在线免费观看| 国产精品青草久久久久福利99| 亚洲午夜精品一区二区| 91精品久久久久久久久久| 日韩视频精品| 午夜精品99久久免费| 日韩在线视频中文字幕| 欧美日韩亚洲国产成人| 国产在线一区二区三区四区| 91国产美女在线观看| 久久精品一本久久99精品| 99在线观看视频| 91精品视频观看| 国产高潮呻吟久久久| 99精彩视频在线观看免费| 国产精品欧美在线| www.av中文字幕| 国产精品美女久久久久av超清 | 秋霞久久久久久一区二区| 国产欧美中文字幕| 日韩av资源在线| 日韩在线视频免费观看高清中文 | 国产精品乱码视频| 日本一区精品| 国产日韩在线精品av| 国产精品久久精品视| 国产又粗又爽又黄的视频| 亚洲爆乳无码专区| 日韩精品手机在线观看| 日本久久久a级免费|