“龙虾”养殖:警惕风险,安全为先

2026-03-12 幸小白 10

近期,OpenClaw(社区昵称“小龙虾”,曾用名Clawdbot、Moltbot)走红,下载量与使用热度攀升,国内主流云平台均已上线其一键部署服务,大幅降低使用门槛,推动其普及。
作为AI智能体工具,OpenClaw的核心优势是“自然语言可控、无需手动操作”,用户输入自然语言指令,即可让软件操控计算机完成各类任务,无需复杂配置,有效提升办公、运维效率。

为实现自主执行任务,OpenClaw被赋予较高系统权限,包括访问本地文件、读取环境变量、调用外部服务API及安装扩展插件,满足任务执行所需的各类资源调用需求。

值得重点警惕的是,尽管OpenClaw的便捷性备受追捧,但它在安全防护方面存在明显短板。该应用默认的安全配置极为薄弱,缺乏完善的权限隔离、身份认证与漏洞防护机制,没有形成有效的安全屏障。这一缺陷使得攻击者一旦发现系统漏洞或突破入口,便能轻易利用这些安全隐患,获取软件的操控权限,进而夺取用户计算机的完全控制权,给用户的隐私安全与系统稳定带来极大威胁。据国家互联网应急中心提示,目前已出现提示词注入、插件投毒等多种针对OpenClaw的攻击方式,进一步凸显了其安全风险。

图片关键词

对于各企事业单位而言,相关风险更需重点防范:企事业单位员工应谨慎安装OpenClaw,严格遵守企业安全规定,注意安全使用,避免因个人安装操作给企业网络和数据安全带来威胁。

此外,部署了艾科网络接入控制系统准入客户端的网络管理员,可通过设置准入策略,自动检测终端是否存在非授权安装OpenClaw的情况,并禁止此类终端接入企事业单位内部网络,从源头规避相关安全隐患,保障企事业单位内部网络环境的稳定与安全。如有任何疑问或需要进一步的技术支持,请随时联系我们的售后技术工程师。

关于艾科网信

北京艾科网信科技有限公司(简称:艾科网信)是一家总部设在北京,集研发、销售和技术服务为一体的高科技公司。专业从事网络安全产品的研发、销售和服务,生产的产品拥有全部自主知识产权。

艾科网信提供企业级网络安全产品:网络准入控制、网络时间服务器、终端安全管理、日志分析审计、堡垒机、无线防护探针等,涵盖企业、能源、电力、医疗等多个行业。目前各个产品系列均已兼容IPv6环境,支持IPv4/IPv6双栈工作。

我们坚持以客户为中心,我们坚信创新更安全,我们专业助力企业构建安全健康的网络环境。

全网可视·非法可控·合法可管·实名追溯

图片关键词
图片关键词

微信公众号

微信客服