# 国家互联网应急中心：OpenClaw 风险提示

**URL:** <https://meta.appinn.net/t/topic/82506>\
**Category:** 青蛙的应用\
**Created:** [2026 年3 月 12 日 06:13 UTC](https://meta.appinn.net/t/topic/82506 "2026-03-12T06:13:53Z")\
**Posts on this page:** 10\
**Page:** 1

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2026 年3 月 12 日 06:13 UTC](https://meta.appinn.net/t/topic/82506/1 "2026-03-12T06:13:53Z")

</div>

原始链接在： [国家互联网应急中心：OpenClaw 风险提示 - 小众软件](https://www.appinn.com/openclaw-security-risk-alert-cnnic/)

 ![](https://h2cdn.appinn.me/original/3X/4/8/487148a0dfe1d975284700df5d794363d23956ba.jpeg)

国家互联网应急中心在两日前（2026年3月10日）发布《[关于OpenClaw安全应用的风险提示](https://mp.weixin.qq.com/s/4Ds8wa_iSgSvnNwH2DfaDw)》，主要有以下几个问题：

1. **「提示词注入」风险** ：网络攻击者通过在网页中构造隐藏的恶意指令，诱导OpenClaw读取该网页，就可能导致其被诱导将用户系统密钥泄露。
2. **「误操作」风险** ：由于错误的理解用户操作指令和意图，OpenClaw 可能会将电子邮件、核心生产数据等重要信息彻底删除。
3. **功能插件（skills）投毒风险** ：多个适用于 OpenClaw 的功能插件已被确认为恶意插件或存在潜在的安全风险，安装后可执行窃取密钥、部署木马后门软件等恶意操作，使得设备沦为“肉鸡”。
4. **安全漏洞风险** ：截止目前，OpenClaw已经公开曝出多个高中危漏洞，一旦这些漏洞被网络攻击者恶意利用，则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户，可导致隐私数据（像照片、文档、聊天记录）、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业，可导致核心业务数据、商业机密和代码仓库泄露，甚至会使整个业务系统陷入瘫痪，造成难以估量的损失。

* * *

青小蛙在这里也建议：

1. 不要在主力电脑安装 OpenClaw
2. 尽可能安装在隔离环境中
3. 如 [Mac 虚拟机](https://www.appinn.com/deploy-openclaw-parallels-macbook/)、Windows WSL 等
4. 从 OpenClaw 官方仓库安装：

- [https://github.com/openclaw/openclaw](https://github.com/openclaw/openclaw)
- 👆 OpenClaw 托管在 GitHub 的仓库地址

安装 Skill 时至少要用肉眼读一遍 `SKILL.md` 文件。

安装插件时，尽可能了解自己在做什么。

如果只是尝鲜，那么可以先从云龙虾开始，比如：[飞书上线云 OpenClaw，一步创建完成。限免到月底，每日10万个](https://www.appinn.com/feishu-openclaw/)。

等熟悉了，说不定就不需要了。

---

<div class="post-metadata">

**Author:** ![Fiend\_FEARing](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/fiend_fearing/32/47535_2.png) [@Fiend\_FEARing](https://meta.appinn.net/u/Fiend_FEARing)\
**Post date:** [2026 年3 月 12 日 06:45 UTC](https://meta.appinn.net/t/topic/82506/2 "2026-03-12T06:45:29Z")

</div>

我感觉是挺离谱，上海的新闻频道还报道了线下帮助在你的机器上部署的活动，现场还有小学生在排队并接受了采访。  
这些人甚至自己部署都不会，对于安全更是没有任何概念。

---

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2026 年3 月 12 日 06:46 UTC](https://meta.appinn.net/t/topic/82506/3 "2026-03-12T06:46:11Z")

</div>

是啊，人人都用虾这种情况太诡异了。

我用起来每天都要调教一阵子…也不知道他们怎么想的

---

<div class="post-metadata">

**Author:** ![PandaFiredoge](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/pandafiredoge/32/58789_2.png) [@PandaFiredoge](https://meta.appinn.net/u/PandaFiredoge)\
**Post date:** [2026 年3 月 12 日 06:53 UTC](https://meta.appinn.net/t/topic/82506/4 "2026-03-12T06:53:02Z")

</div>

雅达利大崩溃前夕，一家做燕麦食品的公司都有自己的游戏开发部门。

---

<div class="post-metadata">

**Author:** ![liu](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/liu/32/60234_2.png) [@liu](https://meta.appinn.net/u/liu)\
**Post date:** [2026 年3 月 12 日 06:53 UTC](https://meta.appinn.net/t/topic/82506/5 "2026-03-12T06:53:20Z")

</div>

之前看过许多云服务器的教程，连接上去第一步就是关闭防火墙……

---

<div class="post-metadata">

**Author:** ![clover](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/c/c0e974/32.png) [@clover](https://meta.appinn.net/u/clover)\
**Post date:** [2026 年3 月 12 日 06:58 UTC](https://meta.appinn.net/t/topic/82506/6 "2026-03-12T06:58:05Z")

</div>

https://player.bilibili.com/player.html?bvid=BV1dVwczJE7o&high_quality=1&autoplay=0

---

<div class="post-metadata">

**Author:** ![SmallPackage](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/smallpackage/32/57958_2.png) [@SmallPackage](https://meta.appinn.net/u/SmallPackage)\
**Post date:** [2026 年3 月 12 日 07:07 UTC](https://meta.appinn.net/t/topic/82506/7 "2026-03-12T07:07:49Z")

</div>

这其实是大势所趋了, 比如SELinux大力推广的那几年之后, 所有教程都会让你首先禁用SELinux;  
但现在SELinux, 比较流行的debian系默认不开, 默认开启的centos已经退役了所以差不多被人遗忘了吧; 类似的还有起手关闭IPv6等等;

作为只想让东西运行起来的, 你当然会更喜欢简单的, 一键的, 于是这种简单粗暴的东西就注定更加流行和泛滥;

只能说, 国内的朋友还是更加积极乐观的了, 普通用户大抵确实不怕出问题.

---

<div class="post-metadata">

**Author:** ![jfdsies](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/j/f04885/32.png) [@jfdsies](https://meta.appinn.net/u/jfdsies)\
**Post date:** [2026 年3 月 12 日 07:51 UTC](https://meta.appinn.net/t/topic/82506/8 "2026-03-12T07:51:18Z")

</div>

小以耗费10多年给阿郎装bb机后门，这边自己动手装

---

<div class="post-metadata">

**Author:** ![jfdsies](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/j/f04885/32.png) [@jfdsies](https://meta.appinn.net/u/jfdsies)\
**Post date:** [2026 年3 月 12 日 07:52 UTC](https://meta.appinn.net/t/topic/82506/9 "2026-03-12T07:52:33Z")

</div>

不是普通用户不怕，而是他们不知道这里面的风险有什么

---

<div class="post-metadata">

**Author:** ![Yee\_Jang](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/yee_jang/32/63958_2.png) [@Yee\_Jang](https://meta.appinn.net/u/Yee_Jang)\
**Post date:** [2026 年3 月 12 日 08:55 UTC](https://meta.appinn.net/t/topic/82506/10 "2026-03-12T08:55:40Z")

</div>

> [@Qingwa](#):
>
> 等熟悉了，说不定就不需要了。

避免先花499上门安装然后再花399上门卸载 :joy:
