安全动态

联系方式

地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室
电话:18898400087

OpenClaw 网络安全现状、风险溯源与全链路科学防护指南

        数据来源:国家互联网应急中心(CNCERT)、工信部网络安全威胁和漏洞信息共享平台(NVDB)、OpenClaw 官方安全文档、第三方安全监测机构(截至 2026 年 3 月 12 日)
        OpenClaw(俗称 “龙虾”,曾用名 Clawdbot、Moltbot)是一款可本地私有化部署的开源 AI 智能体,凭借自主执行文件管理、命令调用、插件扩展等能力快速普及。但默认配置脆弱、权限失控、漏洞频发,已成为网络安全高风险目标。全球公网暴露实例超 41 万个,国内约23 万个实例默认端口(18789/19890)直接对公网开放;约15.6 万暴露实例存在数据泄露风险,5.3 万实例存在未授权访问漏洞;2026 年 1-3 月,公开披露 OpenClaw 相关漏洞82 个,其中超危 12 个、高危 21 个,高危漏洞占比超 40%。

2026 年 2 月 5 日:工信部 NVDB 首次发布OpenClaw 安全预警,提示默认配置引发的攻击风险;

● 2026 年 3 月 8 日:工信部再次预警,明确其 “信任边界模糊” 易导致数据泄露、系统被控;

2026 年 3 月 10 日:国家互联网应急中心(CNCERT)发布《关于 OpenClaw 安全应用的风险提示》,列为重点网络安全风险事项。

 

       应当遵循最小权限、多层防御、持续审计原则,以网络安全技术为核心,构建 “边界 – 认证 – 权限 – 审计 – 应急” 全链路防护。

       个人用户:不在存储敏感数据的设备部署,不随意执行陌生指令,不暴露公网端口;

       企业用户:落实网络安全等级保护,建立 AI 智能体安全管理制度,禁止在核心业务网络未加固部署;

       上报机制:发现漏洞、攻击事件,及时向工信部 NVDB、CNCERT 报送,协同处置。


       广州网安信息技术有限公司,一家专注于提供全方位、定制化网络安全解决方案的综合服务提供商。我们深度研判 OpenClaw 全链路安全痛点,围绕风险溯源、边界防护、权限加固、漏洞治理、应急响应五大核心场景,我们不仅能够提供(风险评估)、(安全加固)、(漏洞扫描)等等安全服务,更有多种方便、专业的安全产品可供客户选择,以此构建全维度、可落地的企业级安全服务体系,助力机构在享受 AI 自动化价值的同时,守住网络安全底线,满足等保 2.0、数据安全法等合规要求

       AI 智能体的便捷性与高风险并存,OpenClaw 的安全问题并非个例,而是 AI 工具权限与安全平衡的典型缩影。唯有以科学的网络安全技术为支撑,严格落实边界隔离、权限最小化、持续审计等防护措施,才能在享受技术红利的同时,守住网络安全底线!