
国家网络与信息安全信息通报中心发布了关于OpenClaw的安全风险预警。自发布以来,OpenClaw凭借其强大的自动化任务处理能力和开放式插件生态系统,在全球范围内迅速普及。监测数据显示,目前全球活跃的OpenClaw『互联网』资产已超过20万个,其中境内约有2.3万个,主要集中在北京、上海、广东、浙江、四川和江苏等『互联网』资源密集地区。
大量暴露于『互联网』的OpenClaw资产存在重大安全风险,容易成为网络攻击的目标。为防范这些风险,建议采取以下措施:及时升级版本,通过可信来源获取安装程序并关注官方安全公告;优化默认配置,仅在本地或内网地址运行,避免绑定公网地址或开放不必要的端口,如果使用反向代理,需配置身份认证、IP白名单和HTTPS加密;谨慎安装第三方插件,只通过官方渠道获取,并对已安装插件进行功能审查,发现可疑行为立即卸载;加强账户认证管理,启用身份认证机制,设置高强度密码并定期更换;限制智能体执行权限,仅允许执行白名单中的系统命令和操作权限,防止AI智能体被恶意指令利用后对个人终端设备造成破坏。




