文章总结: 近期AI应用OpenClaw因不当使用引发安全风险,CNCERT及多所高校发布预警。主要风险包括公网暴露、ROOT权限滥用、数据泄露及提示注入。建议采取环境隔离、网络访问控制、权限最小化、数据保护及持续监控等措施,严格遵循最小权限原则,避免公网直连与敏感数据输入以保障安全。
综合评分: 92
文章分类: 漏洞预警,AI安全,安全意识,安全建设
多所高校提醒:警惕”养龙虾”风险,做好”虾池”安全
爱唠叨的Nil
爱唠叨的Nil
爱唠叨的Nil
2026年3月13日 18:30
江苏
多所高校提醒:警惕”养龙虾”风险,做好”虾池”安全
近期 OpenClaw(”小龙虾”) 应用下载使用非常火爆,但安全风险也随之而来。多家高校已经发出安全提醒,我们整理了核心风险和防护建议,供大家参考。
事件背景
- OpenClaw 是一个流行的AI应用,因谐音”小龙虾”被网友戏称为”养龙虾”,部署后的实例被称为”虾池”
- 2026年3月10日,国家互联网应急中心 CNCERT 发布《关于OpenClaw安全应用的风险提示》
- 由于很多用户不当安装和使用,已经出现了多起严重安全风险事件
- 北京大学、北京建筑大学、华中师范大学 等多所高校相继发布校内提醒
已发出提醒的高校名单
| 学校名称 | 提醒时间 |
| — | — |
| 北京大学 | 近期 |
| 北京建筑大学 | 近期 |
| 华中师范大学 | 近期 |
| 江汉大学 | 近期 |
| 广东药科大学 | 近期 |
| 山东传媒职业学院 | 近期 |
| 安徽师范大学 | 近期 |
| 山东大学 | 近期 |
| 西北工业大学 | 近期 |
四大主要安全风险
1️⃣ 公网暴露
OpenClaw 默认端口 18789,很多用户直接将端口映射到公网,导致整个服务暴露在互联网上,容易被攻击者扫描发现并利用。
2️⃣ 权限滥用
很多用户习惯使用 ROOT 权限 运行应用,一旦应用存在漏洞或者被攻击,攻击者会直接获得服务器最高权限。
3️⃣ 数据泄露
用户在使用过程中会输入大量敏感信息(如文档、代码、内部数据),如果服务暴露在公网,这些信息很容易被窃取。
4️⃣ 提示注入
OpenClaw 允许用户输入任意内容,模型会将用户输入视为指令执行。攻击者可以构造特殊提示,让模型执行 unintended 操作,存在提示注入风险。
五条安全防护建议
1️⃣ 部署环境隔离
- 推荐在 测试机 或 Docker 沙箱 中部署
- 不要在生产服务器、存储重要数据的服务器上部署
2️⃣ 网络安全控制
- 不要直接将端口映射到公网
- 配置 防火墙,只允许信任的IP访问
- 使用 VPN 或者内网访问,不要公开暴露
3️⃣ 权限最小化
- 使用 普通用户 启动应用,禁止使用 ROOT 权限运行
- 配置正确的文件权限,避免过度授权
4️⃣ 数据保护
- 优先使用 本地模型,遵循 “数据不出域” 原则
- 不要在对话中输入敏感信息、内部文档、商业机密
5️⃣ 持续监控
- 定期扫描端口,检查访问日志
- 及时更新版本,修补安全漏洞
总结
OpenClaw 是一个很好用的工具,但安全配置一定要做好。遵循”最小权限”原则,做好网络隔离,就能愉快地”养龙虾”啦!
💡 一句话总结:不暴露公网、不用ROOT、不放敏感数据,安心摸鱼~
信息来源:国家互联网应急中心 CNCERT / 各高校官网
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:爱唠叨的Nil 爱唠叨的Nil
爱唠叨的Nil《多所高校提醒:警惕”养龙虾”风险,做好”虾池”安全》