近期,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)監(jiān)測(cè)發(fā)現(xiàn)OpenClaw開(kāi)源AI智能體部分實(shí)例在默認(rèn)或不當(dāng)配置情況下存在較高安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)攻擊、信息泄露等安全問(wèn)題。
OpenClaw(曾用名Clawdbot、Moltbot)是一款開(kāi)源AI智能體,其通過(guò)整合多渠道通信能力與大語(yǔ)言模型,構(gòu)建具備持久記憶、主動(dòng)執(zhí)行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署時(shí)“信任邊界模糊”,且具備自身持續(xù)運(yùn)行、自主決策、調(diào)用系統(tǒng)和外部資源等特性,在缺乏有效權(quán)限控制、審計(jì)機(jī)制和安全加固的情況下,可能因指令誘導(dǎo)、配置缺陷或被惡意接管,執(zhí)行越權(quán)操作,造成信息泄露、系統(tǒng)受控等一系列安全風(fēng)險(xiǎn)。
建議相關(guān)單位和用戶(hù)在部署和應(yīng)用OpenClaw時(shí),充分核查公網(wǎng)暴露情況、權(quán)限配置及憑證管理情況,關(guān)閉不必要的公網(wǎng)訪(fǎng)問(wèn),完善身份認(rèn)證、訪(fǎng)問(wèn)控制、數(shù)據(jù)加密和安全審計(jì)等安全機(jī)制,并持續(xù)關(guān)注官方安全公告和加固建議,防范潛在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
“養(yǎng)龍蝦”是什么?
這個(gè)龍蝦不是餐桌上的海鮮,而是OpenClaw的中文昵稱(chēng),因圖標(biāo)形似小龍蝦得名。
![]()
它不是一個(gè)只能對(duì)話(huà)的聊天機(jī)器人,而是一個(gè)能“動(dòng)手”的數(shù)字員工。你只需用自然語(yǔ)言下令,比如“幫我做份上周市場(chǎng)分析報(bào)告”,它就能自己規(guī)劃步驟,打開(kāi)瀏覽器搜索數(shù)據(jù)、用Excel制表分析,最后把完整的報(bào)告保存到你指定的文件夾里。這標(biāo)志著AI從“對(duì)話(huà)”走向“執(zhí)行”的關(guān)鍵一躍。
“龍蝦”可以被部署在虛擬服務(wù)器(VPS)上,或者是個(gè)人電腦等本地終端。不過(guò),值得注意的是,由于當(dāng)下的OpenClaw存在安全漏洞,最好把它部署在一臺(tái)沒(méi)有重要文件的備用電腦或其他終端上。
和DeepSeek、ChatGPT零門(mén)檻上手不同,要使用OpenClaw有點(diǎn)門(mén)檻。有程序員發(fā)現(xiàn)了商機(jī),通過(guò)付費(fèi)安裝OpenClaw服務(wù),最先賺到了錢(qián)。
在一些平臺(tái)搜索“龍蝦/OpenClaw上門(mén)安裝”,會(huì)發(fā)現(xiàn)這項(xiàng)服務(wù)價(jià)格從300元到1000元不等,500元/次為最常見(jiàn)的價(jià)格,服務(wù)內(nèi)容涵蓋本地部署、調(diào)試運(yùn)行和基礎(chǔ)使用指導(dǎo)。“遠(yuǎn)程安裝”價(jià)格為50元~100元/次。有網(wǎng)友甚至宣稱(chēng),幾天內(nèi)靠這項(xiàng)服務(wù)賺取26萬(wàn)元。
![]()
來(lái)源:網(wǎng)信廣東
![]()
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.