
最近,一股“养龙虾”的风潮席卷社交网络——但这可不是水产养殖,而是一款名叫OpenClaw的AI智能体工具。因其红色龙虾图标,用户配置、调试它的过程,被生动地喻为“饲养”一位数字助手。它号称能成为24小时在线的“数字同事”,自动处理电脑任务,一时间引发全网追捧,甚至催生出“上门安装月入26万元”的传闻!💰
然而,热闹还没过去,第一批“踩坑”的人已经出现了——有人稀里糊涂半天扣掉200元,有人在尝试自动操作时遭遇文件被全部误删的尴尬。3月10日,国家互联网应急中心正式发布关于OpenClaw安全应用的风险提示。
🦞 什么是OpenClaw?
OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)是一款依据自然语言指令直接操控计算机完成相关操作的智能体软件。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务API以及安装扩展功能等。
国内主流云平台均提供了一键部署服务,加上社交媒体的推波助澜,OpenClaw迅速从极客圈走入大众视野。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
😱 真实案例:半天扣款200元,文件被清空
据广州日报报道,AI算法工程师周明(化名)早在春节前就尝鲜试用了OpenClaw。一次测试中,他让女友尝试用OpenClaw“整理桌面上的发票照片,按月份分类”,还补充了一句“格式不对的删除”。五分钟后,桌面文件夹却被清空。
周明回忆道:“‘龙虾’把发票格式不对理解成其他也全部不符合标准,最后执行删除优化。还好我了解大模型的‘习性’,提前做了备份。”
更让人头疼的是费用问题。有网友晒出扣费记录——半天时间被扣掉200元。周明解释,OpenClaw是一个不折不扣的“Token消耗大户”。完成一项任务时,它需要反复调用大模型进行思考、决策、调用工具并返回结果,这个链条中的每一个环节都在持续消耗Token。“可能你让它处理一个复杂任务所花的钱,够你和聊天AI对话几十次。”
⚠️ 四大核心风险曝光
国家互联网应急中心指出,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:
1. “提示词注入”风险 🤯
网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。
2. “误操作”风险 😱
由于错误理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。前不久,Meta的安全总监在使用OpenClaw清理邮箱的过程中,发现它忽视了“未经批准不得操作”的安全指令,紧急叫停3次都没有停止,直到工作邮件被全部清空,损失惨重。马斯克转发这件事并配了一句话:“人们把自己整个人生的root权限交给OpenClaw。”
3. 功能插件(skills)投毒风险 🎣
多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。
据相关研究团队对ClawHub的近3000个Skill进行扫描,发现有341个已确认、潜在超472个恶意Skill插件,这些恶意插件伪装成“加密货币追踪器”“YouTube助手”“PDF工具”等热门应用,安装后会窃取用户的浏览器Cookie、SSH密钥、API Token,甚至部署信息窃取木马。
4. 安全漏洞风险 🔓
截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。
对于个人用户,可导致隐私数据(照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。
🌐 超20万实例暴露公网,随时可能被攻击
奇安信网络空间测绘鹰图平台的数据显示,目前暴露在公网的OpenClaw实例超20万,其中大量实例存在弱口令和未授权访问漏洞,随时可能成为黑客的攻击标靶。
奇安信安全专家汪列军告诉南都记者,许多用户在部署时缺乏安全意识,直接将OpenClaw的管理接口暴露在公网上,且未修改默认凭证或关闭不必要的端口。这使得黑客可以轻易扫描并接管这些“AI助手”,将其作为跳板攻击内网,或直接窃取服务器上的敏感数据。
🛡️ 官方安全建议
国家互联网应急中心建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:
-
强化网络控制 🔒
不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。 -
加强凭证管理 🔑
避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。 -
严格管理插件来源 📦
禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。 -
持续关注补丁和安全更新 🔄
及时进行版本更新和安装安全补丁。
中国信息通信研究院副院长魏亮也呼吁广大用户尤其是相关部门企事业单位用户审慎使用,发现漏洞与攻击可向工信部漏洞平台报送。他建议用户在使用OpenClaw时注意:从官方渠道下载最新版,升级前备份数据;严禁暴露至公网,必要时通过SSH或VPN访问;遵循最小权限原则,禁用管理员权限,关键操作人工审批。
💡 专家建议:别部署在日常电脑上
汪列军强调,考虑到OpenClaw这类“AI超人”的超级权限和超级能力,对于普通用户而言,建议遵循“物理隔离”和“最小权限”原则,强烈建议禁止在日常办公电脑、存有重要个人资料(照片、文档、账号密码)的个人电脑上直接安装OpenClaw。因为一旦AI失控执行删除操作或被黑客控制,损失将是不可逆的。
AI的快速崛起带来工作效率提升和生活便捷,但使用“龙虾”等智能体必须坚守安全底线,落实“最小权限、主动防御、持续审计”原则,养成规范使用习惯,保障网络与数据安全。
评论 ()