国家互联网应急中心发布OpenClaw安全应用风险提示
发布时间:2026-03-10
缘辉旺盾网量化 消息,3 月 10 日,国家互联网应急中心发布关于 OpenClaw 安全应用的风险提示,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。前期,由于 OpenClaw 智能体的不当安装和使用,已经出现了一些严重的安全风险,包括:「提示词注入」风险、「误操作」风险、功能插件(skills)投毒风险、安全漏洞风险。建议相关单位和个人用户在部署和应用 OpenClaw 时,采取以下安全措施:强化网络控制;加强凭证管理;严格管理插件来源,禁用自动更新功能;持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。----------缘辉旺盾网量化工具温馨提示:数字货币投资有风险,入市需谨慎;本文章不作为投资依据,仅供参考----------交流群:https://t.me/dunwangyuanhuiwang

缘辉旺盾网量化 消息,3 月 10 日,国家互联网应急中心发布关于 OpenClaw 安全应用的风险提示,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。


前期,由于 OpenClaw 智能体的不当安装和使用,已经出现了一些严重的安全风险,包括:「提示词注入」风险、「误操作」风险、功能插件(skills)投毒风险、安全漏洞风险。


建议相关单位和个人用户在部署和应用 OpenClaw 时,采取以下安全措施:强化网络控制;加强凭证管理;严格管理插件来源,禁用自动更新功能;持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

----------缘辉旺盾网量化工具温馨提示:数字货币投资有风险,入市需谨慎;本文章不作为投资依据,仅供参考 ----------交流群:https://t.me/dunwangyuanhuiwang