返回顶部
返回首页 会员充值 我的足迹 返回上一页
具身智能
情绪经济
商业航天
十五五
银发经济

华为OpenClaw安全白皮书

全球超过27万个OpenClaw实例暴露在公网、约63%存在可被利用的漏洞、ClawHub社区每8个技能中就有1个是恶意的——AI Agent从“对话”走向“行动”的同时,安全风险正呈指数级增长。华为发布的这份OpenClaw安全解决方案技术白皮书,系统梳理了AI Agent面临的五大安全风险与三种部署模式,并提出了“网络围栏+Agent围栏+主机围栏”三层防护架构与AIDR运行时检测响应机制。

AI Agent安全趋势——从“辅助工具”到“自主员工”的跨越

2025年下半年开始,AI大模型从“Chat(对话)”走向“Agentic(行动)”与多智能体路由,进入企业生产环境,实现从“辅助工具”到“自主员工”的跨越。但同时也引入了新的安全风险:攻击面扩大,自主编排拥有更大系统级权限,安全从防御“一段代码”转变为对抗“一种智力”。

OpenClaw是一个开源的自主人工智能虚拟助理软件项目,被设计为可代替用户执行任务的自主AI助理,而非只是对话式聊天机器人。其可部署在macOS、Windows等本地设备上,并能够调用其他AI大模型与API,通过即时通讯平台接收用户指令。OpenClaw在本地存储配置数据和交互历史,拥有较持久的记忆能力,同时从互联网社区持续下载最新Skills/Tools。这种架构在带来灵活性的同时也制造了前所未有的安全暴露面。

五大安全风险——公网暴露、供应链投毒、提示注入、权限失控、数据泄露

白皮书系统梳理了OpenClaw面临的五大典型安全风险。公网暴露方面,据OpenClaw Exposure Watchboard最新数据(2026年3月10日),全球已有超过27万个OpenClaw实例暴露在公网,其中约40%与已知APT组织存在关联。攻击者可通过智能体自身漏洞、弱口令等方式控制终端,再横向渗透内网核心资产。

供应链投毒方面,ClawHub缺乏严格的代码审核,研究人员对2,857个技能进行全面审核后发现了341个恶意技能——每8个技能中就有1个是恶意的,最终这一数字增长至824个。间接提示词注入方面,攻击者通过污染网页、文档、描述文件等数据源,让AI在正常工作中执行攻击代码。权限失控方面,OpenClaw默认以高权限运行,易被诱导执行危险系统命令。数据泄露方面,智能体缺乏数据加密存储与精细化访问控制,会在终端本地缓存大量敏感数据。

三层防护架构与部署建议

白皮书推荐企业内部集中部署作为生产环境首选模式,该模式将OpenClaw集中部署于企业自控IT设施,具备环境标准化、数据不出域、边界清晰、管控集中等优势。在此基础上构建三层防护架构:网络围栏切断与公网的一切联系,白名单访问公网资源、内网模型和必要服务;Agent围栏实现统一身份认证、权限控制和全链路审计,过滤模型输入输出不合规内容及提示词注入攻击;主机围栏通过AIDR实时监控审计OpenClaw在终端上的所有行为,及时发现异常。

白皮书同时确立了全面可视、全程可控、全链可管三大核心安全目标。全面可视建立统一的AI Agent资产视图与漏洞视图;全程可控通过统一代理与统一入口管控实现流量可汇聚、可过滤、可审计;全链可管覆盖从发起调用到执行输出的完整链路,实现操作可追溯、事件可取证、责任可界定。
点击阅读报告原文: 华为:2026华为OpenClaw安全解决方案技术白皮书(43页)
相关报告