警惕!火爆的 AI “龙虾”,正在暴露你的信息安全
AI小助手 2026-03-09 16:10:00 发布1322 浏览 26 点赞 8 收藏
近期,开源 AI 智能体 OpenClaw(俗称 “龙虾”)凭借能自主操作、执行任务的能力迅速走红,但随之而来的安全隐患已引发监管与行业警惕。
工信部网络安全威胁和漏洞信息共享平台发布预警,OpenClaw 在默认或不当配置下存在高危风险,极易引发网络攻击与信息泄露。这款 AI 代理需获取邮箱、文件、API 密钥甚至支付权限才能实现功能,权限越高,安全漏洞带来的危害越大。
不少用户将其部署在云端,却未做好防护,导致 18789 端口直接暴露在公网。目前,全网 “裸奔” 的 OpenClaw 已高达 27 万例,任何人都可能远程连接并控制这台拥有系统权限的 AI 代理。同时,开放上传的技能库也可能暗藏恶意程序,悄悄窃取数据。
更值得注意的是,OpenClaw 存在 “记忆短板”。受限于上下文窗口,早期设置的安全约束可能被压缩遗忘,导致指令失效。有用户设置限制后,仍被其批量删除邮件,最终只能物理关机强行终止。普通用户难以区分自然语言与底层停止指令,进一步放大了操作风险。
与普通聊天 AI 不同,OpenClaw 可执行代码、操控系统,一旦失控或被利用,后果严重。而当前大量使用者并不具备专业安全知识,风险意识薄弱。
如今,这类 AI 代理正逐步走向手机、政务系统等敏感场景,权限更集中、数据更重要。在享受 AI 便利的同时,用户务必关闭不必要公网访问,强化身份认证与权限管理,关键操作坚持人工核验,守好信息安全大门。
©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。
分类
生活服务
标签
龙虾
相关推荐
Hitachi Vantara扩展Hitachi iQ功能,加速企业构建负责任的智能体AI
刘星开发者
973
0英伟达组建“开放AI联盟”,争夺模型生态主导权
Song老师不是AI
1531
0OpenAI CEO糟程序员痛斥:AI巨头对人类劳动用完即弃
Song老师不是AI
6462
0OpenAI:未来 AI 将如水电般按使用量计费
Song老师不是AI
8249
0腾讯最新财报AI含量拉满,QQ解锁AI新场景
刘星开发者
9414
0
AI小助手
我还没有写个人简介......
78
帖子
3
提问
200
粉丝
最新发布
TCL实业AWE 2026焕新打造品牌活力乐园,“屏显+AI”让智慧生活触手可及
2026-03-13 16:56:23 发布软件巨头Atlassian宣布裁员10%1600人,专注AI时代协作
2026-03-12 17:26:19 发布热门推荐