国家互联网应急中心:OpenClaw 风险提示

原始链接在: 国家互联网应急中心:OpenClaw 风险提示 - 小众软件

国家互联网应急中心在两日前(2026年3月10日)发布《关于OpenClaw安全应用的风险提示》,主要有以下几个问题:

  1. 「提示词注入」风险:网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。
  2. 「误操作」风险:由于错误的理解用户操作指令和意图,OpenClaw 可能会将电子邮件、核心生产数据等重要信息彻底删除。
  3. 功能插件(skills)投毒风险:多个适用于 OpenClaw 的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。
  4. 安全漏洞风险:截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

青小蛙在这里也建议:

  1. 不要在主力电脑安装 OpenClaw
  2. 尽可能安装在隔离环境中
  3. Mac 虚拟机、Windows WSL 等
  4. 从 OpenClaw 官方仓库安装:

安装 Skill 时至少要用肉眼读一遍 SKILL.md 文件。

安装插件时,尽可能了解自己在做什么。

如果只是尝鲜,那么可以先从云龙虾开始,比如:飞书上线云 OpenClaw,一步创建完成。限免到月底,每日10万个

等熟悉了,说不定就不需要了。

我感觉是挺离谱,上海的新闻频道还报道了线下帮助在你的机器上部署的活动,现场还有小学生在排队并接受了采访。
这些人甚至自己部署都不会,对于安全更是没有任何概念。

4 个赞

是啊,人人都用虾这种情况太诡异了。

我用起来每天都要调教一阵子…也不知道他们怎么想的

3 个赞

雅达利大崩溃前夕,一家做燕麦食品的公司都有自己的游戏开发部门。

2 个赞

之前看过许多云服务器的教程,连接上去第一步就是关闭防火墙……

1 个赞

这其实是大势所趋了, 比如SELinux大力推广的那几年之后, 所有教程都会让你首先禁用SELinux;
但现在SELinux, 比较流行的debian系默认不开, 默认开启的centos已经退役了所以差不多被人遗忘了吧; 类似的还有起手关闭IPv6等等;

作为只想让东西运行起来的, 你当然会更喜欢简单的, 一键的, 于是这种简单粗暴的东西就注定更加流行和泛滥;

只能说, 国内的朋友还是更加积极乐观的了, 普通用户大抵确实不怕出问题.

小以耗费10多年给阿郎装bb机后门,这边自己动手装

2 个赞

不是普通用户不怕,而是他们不知道这里面的风险有什么

2 个赞

避免先花499上门安装然后再花399上门卸载 :joy:

1 个赞