今日下午,国家网络与信息安全信息通报中心发布了关于OpenClaw的安全风险预警,并给出了五条风险防范建议。

OpenClaw主要安全风险

  1. 架构设计缺陷多:OpenClaw采用的多层架构每层都存在设计缺陷。比如,IM集成网关层容易被攻击者伪造消息绕过身份认证;智能体层可以通过多轮对话修改AI行为模式;执行层直接与操作系统交互存在被完全控制的风险;产品生态层的恶意插件可能批量感染用户设备。

  2. 默认配置风险高:OpenClaw默认绑定0.0.0.0:18789地址并允许所有外部IP访问,远程访问无需账号认证,敏感信息如API密钥和聊天记录明文存储,公网暴露比例高达85%。

  3. 高危漏洞数量多:历史披露的漏洞多达258个,其中近期暴露出的82个漏洞中,包括超危、高危、中危和低危漏洞,利用难度较低。

  4. 供应链投毒比例高:对ClawHub技能插件的分析显示,有10.8%的插件包含恶意代码,另有部分插件会获取不可信第三方内容或从外部端点动态获取执行内容,增加了安全隐患。

  5. 智能体行为不可控:OpenClaw智能体在执行指令时可能发生权限失控,导致越权执行任务,可能会删除用户数据、盗取用户信息或接管用户终端设备等严重后果。

OpenClaw风险防范建议

  1. 及时升级版本:通过可信来源下载安装程序,关注官方发布的安全公告,及时更新到最新版本以修复已知的安全漏洞。

  2. 优化默认配置:建议仅在本地或内网地址运行,避免开放不必要的端口给公网访问。如果使用反向代理,确保配置了身份认证、IP白名单以及HTTPS加密。

  3. 谨慎安装第三方插件:只从官方渠道获取第三方插件,避免安装未知来源的扩展。定期检查已安装插件的功能,一旦发现可疑行为立即卸载。

  4. 加强账户认证管理:启用身份认证机制,设置强密码并定期更换,禁止使用弱口令。

  5. 限制智能体执行权限:为AI智能体设定必要的操作限制,仅授权执行白名单中的系统命令和操作权限,防止其因恶意指令而造成损害。