近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
OpenClaw(曾用名 Clawdbot 、Moltbot)是一款开源AI智能体 ,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊 ” ,且具备自身持续运行、自主决策 、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管 ,执行越权操作,造成信息泄露 、系统受控等一系列安全风险 。
建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况 ,关闭不必要的公网访问,完善身份认证、访问控制 、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议 ,防范潜在网络安全风险。
(文章来源:央视新闻)
安全炒股股票配资门户:济南股票配资公司-关税缓和 资金回流!股市如何让小钱变成大钱?用好钱的“繁殖力”
股票配资算非法经营罪吗:炒股配资平台网-AI“养龙虾”火了!A股多家公司回应业务关联 官方曾提示安全风险
如何用杠杆炒股:配资正规配资门户-春节假期尚未过半 腾讯、字节、阿里三大巨头AI应用战绩如何?
安全炒股配资:炒股入门与技巧-给钱给补贴 深圳龙岗拟首发“龙虾十条”!AI “养龙虾” 走红 官方提示风险
专业正规安全股票配资公司:炒股最好用的手机软件-多元路径化解退市或其他风险 又有3只A股即将“摘星脱帽”
全国前10正规配资公司平台:安全炒股配资门户-胜通能源:股票短期内价格涨幅较大 30日起停牌核查