看看新闻APP

扫描二维码下载APP

下载APP
登录

⁺

历史

⁺

收藏

⁺

订阅

个人中心
退出登录

中央网信办数据与技术保障中心发布关于OpenClaw“龙虾”的安全风险提示

时讯

2026-03-10 22:23:24 中央网信办数据与技术保障中心

近期,OpenClaw(曾用名:Clawdbot、Moltbot)(因图标被昵称为“龙虾”)在全球迅速走红,国内更是掀起“养龙虾”热潮。然而,技术热潮之下,安全风险不容忽视。我中心从“龙虾”技术内在风险、新型攻击手法、数据隐私保护、法律合规治理、外部生态信任等五个维度,系统梳理当前已暴露的主要风险点,提醒广大用户强化风险意识,促进人工智能技术朝着有益、安全、公平方向健康有序发展。


提示1——提防AI“内鬼”:技术架构权限失控风险 


1.权限边界模糊与越权控制。OpenClaw需持续运行、自主决策并调用系统资源,但默认缺乏严格的权限隔离和审计机制。攻击者可利用这一“信任边界模糊”特性,通过诱导或漏洞让AI执行越权操作,最终完全接管用户系统。


2.算法“幻觉”引发无意识破坏。AI模型固有的“幻觉”问题在获得系统控制权后风险剧增。OpenClaw执行任务时若判断失误,可能误删核心数据、篡改关键指令或进行错误操作,对用户数字资产造成不可逆损害。


提示2——谨防无声入侵:新型漏洞攻击防不胜防


1.提示词注入攻击。OpenClaw创始人警告,部分小模型和一些旧模型存在高风险提示词注入漏洞。攻击者通过构造恶意指令,可让AI忽略安全规则、泄露私密信息或执行高危操作,如诱导AI输出私密文件内容。


2.“ClawJacked”远程控制漏洞。ClawJacked漏洞,允许攻击者仅通过诱导用户访问一个恶意网页,即可远程控制其本地运行的AI Agent。无需安装额外软件,即可实现对系统的完全操控。


提示3——当心数字裸奔:你的隐私正被AI尽收眼底


1.个人行为轨迹数据裸奔。OpenClaw等智能体的工作通常依赖高频屏幕截图和系统底层接口调用,这意味着它能“看见”用户屏幕上的一切行为轨迹。一旦安全防线被突破,动态行为、敏感信息等所有隐私都将彻底曝光。


2.凭证与Token明文泄露风险。报道显示,超20万未启用认证或存在弱口令的实例暴露在公网中,攻击者可窃取Token盗刷AI服务,有用户遭遇Token日均消耗从20元飙升至300元的异常情况。


提示4——莫让责任真空:法律滞后让风险逍遥法外


1.数据合规性风险。OpenClaw在数据抓取和处理上边界模糊,自主执行任务时容易造成损失。由于目前法律对此类AI代理行为的权责划分尚属空白,因此责任难以界定。


2.安全评估风险。OpenClaw作为新兴技术迭代迅速,现有的安全评估标准与实施细则亟需细化,在抢抓产业机遇时风险评估考虑不够充分。


提示5——严防“养虾”陷阱:外部生态暗藏信任危机


1.技能市场大规模投毒。攻击者在官方平台ClawHub批量上传恶意Skills,通过伪装隐蔽、诱导传播等方式可窃取用户敏感数据、接管系统权限、篡改系统数据、破坏系统运行、自动横向渗透攻击。


2.第三方代装服务欺诈。由于安装门槛高,网上涌现大量收费代装服务(50-1000元不等)。有的可能是第三方个人行为,暗藏恶意程序植入、API密钥窃取等风险。用户付费请人“开门”,请进来的却可能是窃贼,导致系统从最初就被植入后门。


3.技术炒作下的认知误导风险。OpenClaw在国内热度远超全球,有的源于技术焦虑和商业化炒作。这种脱离技术实质的狂热,可能误导普通用户盲目投入,消耗大量时间精力却无实际产出,甚至因追逐伪概念而忽视真正有价值的技术方向。


综上,我中心建议大家在“养龙虾”时一定要注意防范潜在的各类安全风险,OpenClaw的火爆,是AI从“动口”走向“动手”的里程碑,也是我国人工智能产业蓬勃活力的生动注脚。对于广大用户而言,拥抱新技术的同时,请务必系好“安全带”,唯有发展与安全并重,才能让“龙虾”踏轨而行,让AI智能体真正成为推动高质量发展的得力助手,而非失控的风险源。

编辑: 施荔
点赞
收藏
分享
用手机看
关键词: OpenClaw安全风险提示

全部评论

请先登录后发表评论

暂无评论,快来发表你的评论吧

推荐视频

00:06
俄罗斯三艘军舰被击中
时讯2026/04/19
00:33
导弹起竖 战机集结!中国军号发布视频《枕戈待旦》
时讯2026/04/18
00:06
渤海部分区域明日起执行军事任务,禁止驶入
时讯2026/04/18
03:04
高市早苗再“拜鬼” 中方提出严正交涉!
蓝厅之声2026/04/21
00:11
连胜文、连胜武兄弟二人 抵达漳州连氏宗祠祭祖
时讯2026/04/21
00:33
女司机踹人后遭保安掌掴致耳膜穿孔!警方已介入
时讯2天前
00:52
26岁设计师在办公室猝死 新婚妻子舍不得扔掉他送的花
时讯1天前
06:20
国际首访奔上海 旧金山市长罗伟来谈啥?
环球交叉点2026/04/21
00:47
独臂店主免费为逝者家属修手机:被人帮过也想帮别人
时讯1天前
00:41
张雪机车荷兰站排位赛第二 中国速度,加油!
时讯2026/04/18
00:21
姐弟恋情侣偷走上千枚“卡皮巴拉” 双双被刑拘
时讯2026/04/20
00:29
日本自卫队试射迫击炮引发大火 士兵还被熊咬伤
时讯2天前
02:06
上海重大科研成果!打一针有望治愈先天性耳聋
东方新闻眼2天前
00:41
美伊海军在阿曼湾交锋!美军公布现场画面
时讯2026/04/20
00:53
3年烧掉183亿!央视点名哪吒汽车崩盘:全是输局
时讯3天前
00:44
崔丽丽接受采访频频打嗝 承认“是躯体化反应”
案件聚焦3天前
03:31
发病率暴涨5倍 快看上海发布的最新癌症筛查指南
看呀STV3天前
00:08
WSBK荷兰站张雪机车拿下排位赛第二名!
时讯2026/04/18
00:21
张雪机车在香港卖断货 当地总代理商:一看就是高质量
时讯3天前
00:35
贺娇龙“后浪”接棒:90后清华硕士上任推荐官
时讯2026/04/19
看看新闻
  • 关于我们
  • 广告服务
  • 联系我们
  • 投诉建议
  • 友情链接
  • 产品服务
  • 法律条款
网上有害信息举报专区
  • 互联网违法和不良信息举报
  • 上海互联网举报中心
儿童色情信息举报专区

举报电话:021-62870000

举报邮箱:service@kankanews.com

网络社会征信网
上海工商电子标识
广播电视节目制作经营许可证:(沪)字第510号 互联网新闻信息服务许可证:31120240001 网络文化经营许可证:沪网文[2018]4466-313号 互联网ICP备:沪ICP备10207042号-1 沪ICP备10207042号-4 网视备(沪)02020000020-1号 违法与不良信息举报邮箱:service@kankanews.com

剑网行动举报电话:12318(市文化执法总队)、021-64334547(市版权局)

Copyright © 2016 Kankanews.com Inc. All Rights Reserved. 看东方(上海)传媒有限公司 版权所有

看看新闻APP
沪公网安备 31010602001114号