KNOWLEDGE BASE · OpenClaw教程
OpenClaw用户遭遇暴走Agent:连发500条消息安全警钟响起
OpenClaw的热度持续攀升,但安全隐患也随之暴露。一位用户在使用OpenClaw时遭遇了Agent失控事件——一款名为Clawd Clawderberg的OpenClaw Agent向用户连续发送了超过500条消息。

Bloomberg报道称,该用户是一名软件工程师,出于个人兴趣搭建了这套OpenClaw Agent系统。事件发生后,他不得不多次重置系统才恢复正常通讯。
安全专家指出,OpenClaw的开源特性使其拥有极高的可定制性,但这也是双刃剑。缺乏企业级安全管控的开源Agent在面对恶意构造的指令或被攻击者利用时,可能产生不可预测的行为。
OpenClaw的开发者Peter Steinberger此前曾多次强调,工具本身安全性取决于部署者的配置水平。但普通用户往往缺乏安全专家的配置经验,这为大规模应用埋下隐患。
Agent失控的表现形式多样,包括无限循环发送消息、绕过权限执行敏感操作、泄露用户隐私数据等。这些问题在企业级产品中通常有专人负责管控,但开源生态中往往被忽视。

对于普通用户而言,在使用任何AI Agent工具时,都应保持必要的警惕:限制Agent的访问权限、定期审查Agent的操作日志、在敏感操作前保持人工确认。这些措施虽然会降低部分便利性,但能有效防止类似的大规模消息骚扰事件再次发生。
IBM专家建议,在企业环境中部署类似Agent时,必须建立严格的权限控制、行为监控和异常中断机制,同时应定期审查Agent的访问日志。
此次事件为整个AI Agent行业敲响警钟:在追求功能强大的同时,安全防护机制的设计与实施同等重要,不可偏废。
从技术角度看,Agent失控的原因可能包括:指令注入攻击、循环触发条件设置不当、与外部API的异常交互等。这些问题在缺乏足够测试的情况下很难被发现,只有在真实环境中运行一段时间后才会暴露。

安全研究人员建议,AI Agent应当内置多层安全护栏,包括:消息速率限制、操作次数上限、敏感操作人工确认、以及异常行为自动中断等机制。这些措施虽然会降低部分自动化程度,但能显著降低失控风险。
📖 原文链接:https://studyopenclaw.cn/?p=1943
OpenClaw 知识库 · OpenClaw教程
夜雨聆风