- OpenClaw权限过高并曝出多个漏洞国家互联网应急中心发布提示
- 工信部提醒开源智能体应“六要六不要”
- 关于防范OpenClaw等AI辅助工具安全风险的通知
- 2026年度GEO服务商全景排行:多维场景下的实力较量与创新突破
- 中国电信申请分布式微服务操作请求的处理方法专利解决处理效率较低的技术问题
联系人:王经理
手机:13928851055
电话:13928851055
邮箱:sgbwre@163.com
地址:广州市天河南一街14-16号华信大夏四楼
OpenClaw权限过高并曝出多个漏洞国家互联网应急中心发布提示
凤凰网科技讯 3月10日,国家互联网应急中心发布《关于OpenClaw安全应用的风险提示》指出,近期,AI智能体应用(曾用名Clawdbot、Moltbot)因支持自然语言操控计算机而受到广泛关注,并获国内主流云平台,加之其默认安全配置薄弱,目前已被曝出存在严重安全隐患,攻击者利用这些缺陷可轻易获取
首先是提示词注入风险,攻击者可通过网页暗藏恶意指令,诱导软件泄露用户系统密钥。
其次为误操作风险,软件在错误解析用户意图时,可能直接彻底删除电子邮件及核心生产数据。
第三是插件投毒风险,目前已发现多个适用于该应用的恶意扩展程序,安装后可执行窃取凭证或部署木马后门等操作,导致设备沦为“肉鸡”。
最后是严重的安全漏Kaiyun官网中国洞风险,该应用已被公开披露多个高中危漏洞,直接威胁个人用户的支付账户、隐私文档等敏感信息,甚至可能导致金融、能源等关键行业发生代码仓库泄露或业务系统瘫痪。
鉴于潜在的严重损失,安全专家建议相关部署单位与个人采取严格的安全防护策略。在网络配置层面,必须避免将默认管理端口直接暴露于公网,同时利用容器技术隔离运行环境以限制其过高的权限。在凭证管理方面,严禁在环境变量中明文存储密钥,并需建立完整的操作日志审计机制。
此外,用户应严格审核插件来源,禁用自动更新功能,仅安装经签名验Kaiyun官网中国证的扩展程序,并持续关注官方通报及时部署安全补丁与版本更新。
- 上一篇:工信部提醒开源智能体应“六要六不要”
- 下一篇:暂无
-
2026-03-20OpenClaw权限过高并曝出多个漏洞国家互联网应急中心发布提示
-
2026-03-20工信部提醒开源智能体应“六要六不要”
-
2026-03-20关于防范OpenClaw等AI辅助工具安全风险的通知
-
2026-03-19一文读懂:企业智能体开发平台选型指南-覆盖全栈通用垂直开源全类型
-
2026-03-19津派文化大家谈:人文经济学视域下津派文化的守正创新与生态构建
-
2026-03-19警惕Deepfake!国安部提示→
-
2026-03-18新华视点丨聚焦国家数据局正式挂牌

客服