关于防范 OpenClaw 开源 AI 智能体安全风险的预警提示

发布于: 2026-03-11

近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,OpenClaw 开源 AI 智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露、系统被控等安全问题。

OpenClaw(曾用名:ClawdbotMoltbot)是一款开源 AI 智能体,通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化 AI 助手,可在本地私有化部署。由于其部署时 信任边界模糊,且具备持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。

核心风险

1.默认无认证高危漏洞(CVE-2026-30891CVSS 9.1):默认监听 19890 端口,无身份认证,公网暴露可被直接接管。

2.ClawJacked 攻击:恶意网页通过 JS 窃取令牌,30 秒内完全控制主机。

3.权限越界AI 自主执行越权操作,导致数据泄露、系统被控。

4.公网暴露失控:全球公网暴露超 27.8 万实例,中国占比超 30%

安全建议

核查公网暴露,关闭不必要公网访问

完善身份认证、访问控制、数据加密、安全审计

严格权限与凭证管理,禁止明文存储密钥

持续关注官方补丁,及时升级

  • toolbar