● 2026 年 2 月 5 日:工信部 NVDB 首次发布OpenClaw 安全预警,提示默认配置引发的攻击风险;
● 2026 年 3 月 8 日:工信部再次预警,明确其 “信任边界模糊” 易导致数据泄露、系统被控;
● 2026 年 3 月 10 日:国家互联网应急中心(CNCERT)发布《关于 OpenClaw 安全应用的风险提示》,列为重点网络安全风险事项。
应当遵循最小权限、多层防御、持续审计原则,以网络安全技术为核心,构建 “边界 – 认证 – 权限 – 审计 – 应急” 全链路防护。
个人用户:不在存储敏感数据的设备部署,不随意执行陌生指令,不暴露公网端口;
企业用户:落实网络安全等级保护,建立 AI 智能体安全管理制度,禁止在核心业务网络未加固部署;
上报机制:发现漏洞、攻击事件,及时向工信部 NVDB、CNCERT 报送,协同处置。
广州网安信息技术有限公司,一家专注于提供全方位、定制化网络安全解决方案的综合服务提供商。我们深度研判 OpenClaw 全链路安全痛点,围绕风险溯源、边界防护、权限加固、漏洞治理、应急响应五大核心场景,我们不仅能够提供(风险评估)、(安全加固)、(漏洞扫描)等等安全服务,更有多种方便、专业的安全产品可供客户选择,以此构建全维度、可落地的企业级安全服务体系,助力机构在享受 AI 自动化价值的同时,守住网络安全底线,满足等保 2.0、数据安全法等合规要求。
AI 智能体的便捷性与高风险并存,OpenClaw 的安全问题并非个例,而是 AI 工具权限与安全平衡的典型缩影。唯有以科学的网络安全技术为支撑,严格落实边界隔离、权限最小化、持续审计等防护措施,才能在享受技术红利的同时,守住网络安全底线!