乐于分享
好东西不私藏

最近爆火的 OpenClaw,被曝多个安全漏洞:如果你也部署了,一定要注意这 7 个风险

最近爆火的 OpenClaw,被曝多个安全漏洞:如果你也部署了,一定要注意这 7 个风险
最近OpenClaw这个项目火了。大家都在跟风的养龙虾,出现了一股龙虾热。不少开发者都在自己电脑上部署,盼着它能帮自己省点事——比如自动操作电脑、执行重复任务、调用各种API、操控浏览器,甚至帮着处理整套工作流程。
大家都争相部署,甚至出现了帮人装龙虾的生意。但是大家一定要注意安全问题。目前多家安全机构都发出了提醒,就连国家相关部门也告诫大家:用OpenClaw,一定要谨慎。
先跟大家说清楚,OpenClaw为啥这么危险?和我们平时用的聊天AI不一样,它可不是只陪你说话,而是能直接“动手”操作你的电脑——能执行电脑命令、读你电脑里的文件、写文件,还能控制浏览器、调用各种软件接口,甚至操作社交软件。
说白了,你给它多大权限,它就能拥有你电脑的多大控制权。一旦被黑客盯上,相当于把自己的电脑拱手让人,后果不堪设想。
下面这7个安全漏洞,都是已经真实发生过的,正在部署的朋友一定要警惕:
  1. AI会被“骗”着泄密、搞破坏(Prompt Injection攻击)。黑客会在网页、消息里藏一些恶意指令,比如让AI忽略之前的要求,把电脑里的文件下载发送到指定服务器。只要OpenClaw读到这些指令,就可能乖乖执行,导致你的敏感数据泄露。
  2. 黑客能远程操控你的电脑(远程代码执行漏洞)。之前OpenClaw有个高危漏洞,黑客不用接触你的电脑,就能远程执行命令——比如删除你电脑里所有文件,或者植入病毒,要是你的电脑暴露在公网,风险直接拉满。
  3. 恶意网站能直接接管AI(ClawJacked漏洞)。这个漏洞特别危险,只要你点开一个恶意网站,它就能自动连接你电脑上的OpenClaw端口,破解密码后,直接控制你的AI助手,进而操控你的电脑。
  4. 插件里藏着“陷阱”(恶意插件)。OpenClaw支持装各种插件,但有些看似实用的插件,比如加密货币工具、钱包助手,其实是黑客伪装的,装了之后会偷偷盗取你的资金和个人数据,目前已经发现了上百个这类恶意插件。
  5. 小心假的安装包。黑客借着OpenClaw的热度,搞了很多假的GitHub仓库、假的Windows安装包,甚至在搜索引擎上打广告误导大家。一旦安装,电脑就会被植入木马,偷取你的各种信息。
  6. API密钥容易泄露。用OpenClaw需要各种API密钥,比如OpenAI、Telegram的密钥,很多人图方便,会把这些密钥明文存在设置里,一旦泄露,黑客就能用你的密钥调用服务、盗用额度,还能窃取相关数据。
  7. 很多人把AI直接暴露在公网。目前互联网上已经有几万甚至几十万个OpenClaw实例,很多人部署后,不设密码、不做权限控制,相当于把自己的AI管理后台直接放在网上,黑客随便扫描就能找到并接管。
如果实在想玩OpenClaw,这6个安全建议一定要记牢,能帮你避开大部分风险:
  1. 别在自己的个人电脑、公司电脑或生产服务器上直接运行,优先用Docker、虚拟机或者专门的云服务器,隔离起来更安全。
  2. 别给AI太高权限,绝对不能让它用管理员权限运行,只给它完成任务必需的权限就够了。
  3. 千万别把OpenClaw暴露在公网,要是需要远程访问,就用VPN,把端口只绑定在本地。
  4. 禁用危险操作,比如禁止AI执行系统命令、删除文件、修改数据库,只允许它做搜索、调用普通API、读取常规文件这类安全操作。
  5. 不装陌生插件,只从官方渠道或者经过开源社区验证的插件,不明来源的插件一律不碰。
  6. 高风险操作必须人工确认,比如删除文件、转账、执行系统命令,一定要自己审核确认后,再让AI执行,避免误操作或被恶意利用。
最后提醒一句,OpenClaw虽好用,但安全风险真的不小。尤其是普通用户,别盲目跟风部署,真要使用,一定要做好防护,别因小失大,让“助手”变成“隐患”。