近期,工業和信息化部網絡安全威脅和漏洞信息共享平臺監測發現OpenClaw開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發網絡攻擊、信息泄露等安全問題。
OpenClaw(曾用名Clawdbot、Moltbot)是一款開源AI智能體,其通過整合多渠道通信能力與大語言模型,構建具備持久記憶、主動執行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署時“信任邊界模糊”,且具備自身持續運行、自主決策、調用系統和外部資源等特性,在缺乏有效權限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管,執行越權操作,造成信息泄露、系統受控等一系列安全風險。
建議相關單位和用戶在部署和應用OpenClaw時,充分核查公網暴露情況、權限配置及憑證管理情況,關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,并持續關注官方安全公告和加固建議,防范潛在網絡安全風險。
“養龍蝦”是什么?
這個龍蝦不是餐桌上的海鮮,而是OpenClaw的中文昵稱,因圖標形似小龍蝦得名。
![]()
它不是一個只能對話的聊天機器人,而是一個能“動手”的數字員工。你只需用自然語言下令,比如“幫我做份上周市場分析報告”,它就能自己規劃步驟,打開瀏覽器搜索數據、用Excel制表分析,最后把完整的報告保存到你指定的文件夾里。這標志著AI從“對話”走向“執行”的關鍵一躍。
“龍蝦”可以被部署在虛擬服務器(VPS)上,或者是個人電腦等本地終端。不過,值得注意的是,由于當下的OpenClaw存在安全漏洞,最好把它部署在一臺沒有重要文件的備用電腦或其他終端上。
和DeepSeek、ChatGPT零門檻上手不同,要使用OpenClaw有點門檻。有程序員發現了商機,通過付費安裝OpenClaw服務,最先賺到了錢。
在一些平臺搜索“龍蝦/OpenClaw上門安裝”,會發現這項服務價格從300元到1000元不等,500元/次為最常見的價格,服務內容涵蓋本地部署、調試運行和基礎使用指導。“遠程安裝”價格為50元~100元/次。有網友甚至宣稱,幾天內靠這項服務賺取26萬元。
![]()
來源:網信廣東
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.