文章总结: 一款名为OpenClaw的开源个人AI智能体(中文俗称养龙虾)近期成为热门项目,但工信部网络安全威胁信息共享平台发布风险提示,指出其在特定配置下存在较高安全风险。核心风险包括:一、高危CVE漏洞密集爆发,如CVE-2026-25253允许恶意网站接管系统;二、供应链攻击暗流涌动,存在恶意插件和公网暴露导致的受控案例;三、信任边界模糊,安全机制滞后。建议采取更新至最新版本、最小权限运行、定期审计日志等措施加固安全。
综合评分: 85
文章分类: AI安全,恶意软件,漏洞分析,供应链安全,应用安全
养龙虾成风口:你的AI智能体,可能正在悄悄变成后门
公众号助手
公众号助手
罗德攻防实验室
2026年3月20日 10:49
上海
2026年初,一款开源个人AI智能体——OpenClaw,因图标为红色小龙虾,被中文社区称为”养龙虾”,GitHub星标数暴涨,成为现象级项目。
然而,工信部网络安全威胁信息共享平台紧急发布风险提示:部分实例在默认或不当配置下存在较高安全风险,极易引发网络攻击、信息泄露、系统受控。
三个核心风险,触目惊心
一、高危CVE漏洞密集爆发
2026年1月至3月,项目已披露多条高危漏洞。其中CVE-2026-25253(CVSS 8.8)最为严重——恶意网站可窃取Auth Token,接管本地Gateway,禁用沙箱后执行任意命令,全系统直接沦陷。
此外还有:命令注入、认证绕过、路径穿越、DoS攻击……十余个漏洞集中爆发,影响2026年1月29日之前所有版本。
二、供应链攻击暗流涌动
ClawHub上曾出现300+恶意插件,部分插件被植入后门;40,000+实例公网暴露,已有多起被控案例;明文API密钥泄露屡见不鲜。
你以为在”养龙虾”,殊不知可能早已被人”钓走”。
三、信任边界模糊,安全机制滞后
项目早期追求快速迭代,忽视安全加固。AI具备持续运行、自主决策、调用系统资源的能力,一旦被指令诱导或配置缺陷,极易执行越权操作。
安全加固三要诀
1. 更新优先:尽快升级至2026.2.19或最新版本
2. 最小权限:本地/内网运行,绝不公网暴露;启用沙箱、工具策略、exec allowlist
3. 审计日志:定期审查配置,管理好凭证
AI智能体是风口,但安全才是底线。
。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:罗德攻防实验室 公众号助手
公众号助手《养龙虾成风口:你的AI智能体,可能正在悄悄变成后门》