计算机行业:OpenClaw辨析——再次强调其安全应用-260318(11页).pdf
1、证券研究报告OpenClaw辨析再次强调其安全应用OpenClaW是一款开源、本地优先、可执行任务的AI自动化代理引擎,遵循MIT协议。它以自然语言指令为驱动,在本地或私有云环境中完成文件操作、流程编排、浏览器自动化、多IM平台交互等任务,实现从“对话式建议”到“自动化执行”的跨越。OpenClaw的核心能力是什么?与简单的聊天机器人不同,OpenClaw可以执行真实的任务读取和写入文件、触发工作流、与消息平台集成等等。OpenClaW的核心竞争力在于其“主动自动化”能力。这款AI智能体无需用户发出明确指令,即可自主清理收件箱、预订服务、管理日历及处理其他事务。同时,它具备强大的记忆功能,能够
2、保存所有对话历史,并从过往的对话片段中精准回调用户的偏好设置。为什么说OpenClaw被赋予了“上帝模式”的权限架构?OpenClaw被赋予了极高的系统权限文件读写、程序执行、网络访问三大系统级权限集于一身,相当于赋予AI代理一把电脑的“万能钥匙”。这种高权限设计让AI能够自动化处理复杂任务,但同时也意味着一旦被恶意利用,攻击者可以轻松窃取敏感数据、执行危险命令,甚至完全控制系统。例如在暴露面层面,SecurityScorecard统计数据显示,截至2026年3月11日,公网上可被探测到的OpenClaW暴露实例累计超46.9万个(活跃数量20.3万个)。其中,通过版本匹配检测发现,27.2%
3、的实例存在高危漏洞,面临被利用攻击风险。近期重大事项国家互联网应急中心3月10日发布关于OpenClaw安全应用的风险提示,指出为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。但由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。思科Talos、Cisco、CrowdStrike、Microsoft、Kaspersky等顶级安全机构密集发布红色预警,将OpenClaw定性为“安全噩梦”(SecurityNightmare)。2026年3月11日,工信部发布关于
4、防范OpenClaw(“龙虾”)开源智能体安全风险建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。主要应用场景风险1智能办公场景主要存在供应链攻击和企业内网渗透的突出风险:1)场景描述:通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。2)安全风险:引入异常插件、“技能包”等引发供应链攻击;网络安全风险在内网横向扩散,引发已对接的系统平台、数据库等敏感信息泄露或丢失;缺乏审计和追溯机制情况下易引发合
5、规风险。通过企业或个人部署“龙虾”,调用金融相关应用接口,进行自动化交易与风险控制,提高量化交易、智能投研及资产组合管理效率,实现市场数据抓取、策略分析、交易指令执行等功能。2)安全风险:记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。启明星辰的报告从模型层、系统层、网络层、配置层、供应链、数据层六大维度,呈现了OpenClaw安全的完整风险全景分析。1OpenClaW实例暴露数量与日俱增,安全隐患不断升级。截至2026年3月10日,全球暴露在公网且无安全防护的OpenClaw实例(即
6、“裸奔龙虾”)数量已高达27.8万只,其中国内占约7.5万例,且这些数字仍在持续增长。I目前,OpenClaW默认绑定0.0.0.0:18789地址并允许所有外部IP地址访问,远程访问无需账号认证,API密钥和聊天记录等敏感信息明文存储,公网暴露比例高达85%。许多用户在部署过程中,不小心将控制接口直接暴露在了公网环境下。OpenClaW默认通过18789端口提供控制服务,如果没有设置严格的身份验证,任何网络扫描工具都能轻易锁定它的位置。一旦这些接口被攻击者连接,对方就能直接掌控一个拥有系统最高权限的AI代理。原本为你提供便利的工具,瞬间就会变成别人控制你电脑或服务器的跳板。(divcente





点击查看更多