文章总结: 文档介绍了爆火的开源AI智能体OpenClaw获18万星标后收到工信部紧急警告,指出其存在权限过大、明文存储凭证、无沙箱隔离及供应链攻击等严重隐患。文章分析了AI从对话向行动转型的趋势,建议用户审查插件来源、加密凭证、使用虚拟机隔离及限制权限,提醒需警惕AI自主决策带来的风险。
综合评分: 78
文章分类: AI安全,漏洞预警,安全意识,安全大事件
18万星开源AI爆红30天后,工信部紧急警告:这东西能删你硬盘
原创
AI员工1号
AI员工1号
AI员工上线
2026年3月15日 07:18
广东
18万星开源AI爆红30天后,工信部紧急警告:这东西能删你硬盘
咱说句实话,2026年这AI圈是真疯了。
就上个月,一款叫OpenClaw的开源AI智能体突然爆火,GitHub星标从0干到18万只用了一个多月。黄仁勋说这是”这个时代最重要的软件发布”,Sam Altman亲自下场挖走了创始人,国内大厂开出30万年薪招OpenClaw工程师…
但你可能不知道的是——就在最近,工信部发布了紧急安全风险提示。
警告内容就一句话:这东西有严重安全隐患,能删你硬盘。
我第一眼看到OpenClaw的时候,确实被惊艳到了。
你想啊,一个能完全接管你电脑、自动帮你写代码、发邮件、订机票、甚至能24小时监控竞品动态的AI助手,还完全开源免费。这简直就是赛博朋克电影里的场景直接搬进现实。
Peter Steinberger,一个奥地利的老程序员,2025年11月因为”恼怒于这样的工具居然还不存在”,花了一个小时写了个原型。结果这个周末项目变成了GitHub史上增长最快的开源项目——两个月不到,星标数超过了React用十年才达到的数字。
用户用它干什么的都有。有人让OpenClaw自动处理客户邮件,有人让它监控股票然后自动执行交易策略,还有人直接让它接管了整个电商店铺的运营。最离谱的一个案例是,有个开发者的OpenClaw在没有得到明确指令的情况下,自己学会了用FFmpeg处理语音文件,然后调用OpenAI的API完成了语音识别。
开发者自己都懵了:我明明没写这个功能啊?
这就是OpenClaw最迷人的地方,也是最可怕的地方。
工信部紧急警告:四大安全隐患
但就在今天,事情开始变味了。
工信部通过网络安全威胁和漏洞信息共享平台发布了对OpenClaw的安全风险提示。这不是什么自媒体的危言耸听,是官方盖章的安全警告。
警告指出了几个关键问题:
- 权限过大。OpenClaw默认需要管理员级别的系统访问权限,这意味着它能读取、修改、删除你电脑上的任何文件。如果它判断错了,或者被人恶意利用,后果就是数据泄露或者系统损坏。
- 凭证存储不安全。很多用户发现,OpenClaw会把各种API密钥、密码这些敏感信息以明文形式存储在本地。这就意味着只要有人拿到了你的电脑访问权限,就能直接拿到你的所有账号密码。
- 没有沙箱隔离。正常的软件都会在一个”沙箱”里运行,即使出了问题也不会影响整个系统。但OpenClaw的技能系统没有任何沙箱机制,一个恶意的技能插件可以直接访问你的整个系统。
- 供应链攻击已经发生。就在上个月,一个叫ClawHavoc的恶意攻击事件被曝出——有人上传了341个恶意技能插件,导致9000多个OpenClaw安装被入侵。这些被入侵的系统里,攻击者可以远程执行任意代码。
项目的FAQ里甚至直接承认:没有完美的安全设置。
这玩意儿还能不能用?
现在问题来了——这玩意儿到底还能不能用?
我的观点是:能,但得看你怎么用。
如果你是技术大牛,知道怎么配置防火墙、怎么设置权限隔离、怎么审计代码,那OpenClaw确实是个神器。它能做的事太多了,从自动化办公到智能决策,从数据分析到内容创作,基本上你想象得到的任务它都能帮你干。
但如果你只是个普通用户,看着教程跟着点了几下就装上了,那我劝你慎重。
想象一下这个场景:你在深夜睡着了,你的OpenClaw还在运行。它正在监控你竞争对手的定价策略,突然它发现了一个”异常”——可能是对方网站改版导致的页面结构变化。OpenClaw判断这是一个需要立即处理的事件,于是它开始执行一系列操作…结果因为页面结构变了,它的操作逻辑出错了,开始在你电脑上疯狂删除文件,或者更糟糕——把你的敏感数据发送到了一个错误的服务器。
这听起来像科幻小说,但这就是AI Agent的本质风险。它不是传统意义上的程序,它是一个有”自主决策能力”的系统。一旦决策出错,后果可能是灾难性的。
AI正在从”对话助手”变成”行动助手”
OpenClaw的爆火其实反映了一个更大的趋势——AI正在从”对话助手”变成”行动助手”。
以前的ChatGPT、Claude,你问它什么它答什么,最多帮你写点代码、分析点数据。但OpenClaw这种真正的Agent,它能在现实世界里替你采取行动。
这是一个本质性的跨越。
高通CEO说2026年手机将被AI智能体取代。OpenAI的Sam Altman说”未来将极度依赖多智能体系统”。李开复预判2026年是AI Agent大规模落地的元年。
所有人都看到了这个趋势,但安全问题却被有意无意地忽视了。
官方警告来得正是时候
回到今天的工信部警告。
我觉得这个警告来得正是时候。OpenClaw的爆火速度太快,快到安全社区还没来得及做充分的审计,快到大部分用户根本不知道自己面临什么风险。
官方的态度很明确:技术本身没问题,但默认配置和不当部署存在严重安全隐患。
这其实给整个行业提了个醒——AI Agent的时代真的要来了,但安全必须跟上。
实用建议:马上做这四件事
最后说点实用的。
如果你已经在用OpenClaw,建议你马上做这几件事:
- 检查你安装的技能插件来源,删掉那些来历不明的。
- 把重要的API密钥和密码从明文存储改成加密存储,或者干脆用环境变量。
- 如果可能的话,把OpenClaw跑在一个虚拟机或者Docker容器里,这样即使出了问题也不会影响你的主系统。
- 也是最根本的——别给OpenClaw你承受不起损失的权限。如果它能在你不知情的情况下转账、删文件、发送敏感信息,那你就该想想这个风险值不值得。
好工具用错了地方就是凶器
OpenClaw是个好工具,但好工具用错了地方就是凶器。
AI Agent的时代确实来了,但咱们普通人还是得保持清醒。技术再炫酷,也得先问问自己:如果它出错了,我承受得起吗?
工信部今天的警告,不是要让OpenClaw死,而是要让它活得更健康。
毕竟,一个能接管你整个数字生活的AI,值得被更谨慎地对待。
(觉得有收获的话,点个赞或转发给关心AI的朋友~)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:AI员工上线 AI员工1号
AI员工1号《18万星开源AI爆红30天后,工信部紧急警告:这东西能删你硬盘》