开源AI“龙虾”OpenClaw现安全漏洞,工业领域风险预警发布
创始人
2026-03-12 18:43:15
0

今日,国家工业信息安全发展研究中心发布《关于工业领域OpenClaw应用的风险预警通报》,引起技术社区及公众领域的广泛关注。通报指出,开源AI智能体OpenClaw以其颠覆性的“人机交互”模式,在工业领域研发设计、生产制造、运维管理等环节加速部署应用。然而,由于OpenClaw存在信任边界模糊、多渠道统一接入等问题,缺乏有效的权限控制策略或安全审计机制,可能因恶意接管导致工控系统失控、敏感信息泄露等安全风险。

风险分析显示,工业领域应用OpenClaw时面临系统越权失控、敏感信息泄露、外部攻击面增加等潜在风险。具体包括工业主机越权与生产失控风险、工业敏感信息泄露风险以及工业企业攻击面扩展与攻击效果放大风险。例如,OpenClaw权限管控机制的固有缺陷可能导致越权执行操作,干扰生产流程、破坏设备运行逻辑,造成严重后果。

针对上述风险,通报建议工业企业参照相关要求,强化安全防护措施。包括加强控制权限管理,原则上禁止向OpenClaw提供系统级权限;强化网络边界隔离,禁止OpenClaw默认管理端口直接暴露于互联网;做好漏洞补丁修复,及时进行版本更新和安装安全补丁。这些措施旨在降低OpenClaw在工业领域的应用风险,保障工业企业的正常生产运行。

相关内容

热门资讯

大众ID.3焕新升级,更名ID... 大众ID.3电动掀背车即将迎来重大改款,并更名为ID.3Neo。这款车型自2021年推出以来,作为大...
特斯拉Cybercab即将量产... 3月12日,据《华尔街日报》报道,特斯拉正在得克萨斯州奥斯汀的得州超级工厂为Cybercab打造专用...
广州法院去年共处理消费纠纷3.... “3•15”国际消费者权益日即将到来之际,3月12日,广州市中级人民法院召开“法润湾区促消费,公正护...
2025年广州游戏产业营收达1... 3月12日,在广州游戏行业发展趋势与融合创新行业研讨会上,《2025年广州游戏产业发展报告》正式发布...
全球媒体聚焦 | 外媒:“十五... 《巴基斯坦观察家报》网站近日刊文称,随着中国两会将高质量发展、创新驱动及发展人工智能、量子技术、绿色...
两会现场速递|通民心 展自信 ... 新华社北京3月11日电 题:通民心 展自信 聚力量——2026年全国两会“三大通道”观察新华社记者于...
海洋油气装备再获突破 随着海洋油气开发加快,我国海洋油气装备近期再获突破:3月10日,我国首艘自主设计建造的集成式大型压裂...
好评中国·“经”彩开局|为高质... 今年政府工作报告提出,毫不放松抓好粮食生产。“增强粮食安全保障能力”位列“十五五”规划纲要草案“保障...
春风浩荡启新程 同心奋进向未来 3月11日上午,中国人民政治协商会议第十四届全国委员会第四次会议圆满落幕,28名住藏全国政协委员同全...
线上培训 “挂名销售”,法院判... 因未向消费者提示课程实际提供方为第三方,网络科技公司在宣传、签约、付款全流程中主导销售流程,被法院认...