乐于分享
好东西不私藏

警惕!这款“龙虾”APP,千万别“养”,存在安全风险

警惕!这款“龙虾”APP,千万别“养”,存在安全风险

      OpenClaw“龙虾”是一款可以本地安装、能让AI自动帮你处理电脑和办公任务的工具,在日常办公、技术维护等场景里经常用到。但这款工具存在严重安全隐患,很容易遭遇网络攻击、被入侵、泄露重要信息,甚至被人远程控制。

        主要风险有四点:
1️⃣权限太大,容易被控制
它默认拥有电脑最高权限,可以随意读写文件、执行命令、控制键鼠。一旦连到外网被黑客盯上,对方就能直接删除数据、控制服务器,让工作直接瘫痪。
2️⃣漏洞多,很容易被攻破
这款工具本身高危漏洞很多,而且利用起来很简单,已经导致全球大量设备中招受损。
3️⃣插件不安全,暗藏病毒
它的很多插件看似是办公、开发工具,实际可能带毒,会偷偷盗取账号密码、安装木马、挖矿牟利甚至勒索数据。
4️⃣数据不加密,极易泄露
它保存的登录信息、密钥、聊天记录等都是明文,没有加密保护,还会自动缓存公司资料、客户信息等重要内容,很容易被偷走。同时,邮件或文档里藏的恶意指令,也能诱导它泄露密钥、违规操作。