国家互联网应急中心10日发布预警,近期智能体工具OpenClaw使用量激增,国内各大云平台都支持一键部署。这款软件能通过自然语言直接操控电脑执行操作,可默认安全配置极差,一旦被攻击者找到漏洞,系统会被轻易完全控制。
目前因违规安装使用,已出现多起安全问题:黑客在网页植入隐藏恶意指令,诱导OpenClaw读取后导致密钥泄露;软件误判指令,直接删除邮件等重要资料;多款适配插件暗藏恶意程序,安装后会窃取密钥信息。

除此之外,OpenClaw还曝出多个中高危漏洞,被黑客利用后,会造成设备被控、隐私与敏感数据泄露等严重后果。
对此相关单位和个人需做好防护:严格管控网络,隔离运行环境,限制软件过高权限;妥善保管凭证,不要在环境变量里明文存放密钥;谨慎选择插件来源;及时关注安全补丁,更新版本修复漏洞。

夜雨聆风