报告概述
本报告聚焦OpenClaw(龙虾)这一开源AI自动化代理引擎,深入分析其在高权限设计下的安全风险。报告覆盖OpenClaw的核心能力、近期重大安全事件,并从模型层、系统层、网络层、配置层、供应链、数据层六大维度构建风险全景,结合公网暴露数据与典型案例,揭示当前安全威胁的严重性。报告还梳理了工信部等权威机构的防范建议,旨在帮助用户理解风险并采取防护措施,对安全从业者、企业IT决策者及个人用户均有重要参考价值。
报告的核心结论
OpenClaw的高权限设计使其面临严重安全风险
OpenClaw被赋予文件读写、程序执行、网络访问三大系统级权限,相当于一把万能钥匙。这种架构虽能实现复杂任务自动化,但一旦被恶意利用,攻击者可窃取数据、执行危险命令甚至完全控制系统,被多家安全机构定性为“安全噩梦”。
公网无防护实例数量巨大,安全隐患持续升级
截至2026年3月10日,全球暴露在公网且无安全防护的OpenClaw实例达27.8万个(国内约7.5万),且仍在增长。默认配置允许所有外部IP访问,85%的实例未经认证,攻击者可通过扫描轻易发现并控制这些AI代理。
恶意插件和提示词注入是主要攻击手段
OpenClaw的插件市场ClawHub曾出现大规模投毒事件,共识别341个恶意Skills,用于窃取密钥、部署木马。同时,攻击者可通过提示词注入诱导AI泄露敏感信息或执行危险指令,个人和企业的数据安全面临直接威胁。
工信部已发布针对性防护建议以应对智能体安全风险
2026年3月11日,工信部发布关于防范OpenClaw安全风险的建议,提出了“六要六不要”原则,涵盖部署、配置、使用等环节。国家互联网应急中心也发布了风险提示,要求审慎使用此类智能体。
报告回答的关键问题
OpenClaw是什么?
OpenClaw是一款开源、本地优先、可执行任务的AI自动化代理引擎,以自然语言指令驱动,能在本地或私有云环境中完成文件操作、流程编排、浏览器自动化、多IM平台交互等任务。其核心能力是主动自动化,无需用户明确指令即可自主处理事务。
为什么OpenClaw被称为安全噩梦?
OpenClaw被授予了极高的系统权限(文件读写、程序执行、网络访问),且默认安全配置极为脆弱,如绑定0.0.0.0:18789地址允许所有外部IP访问,无身份认证。攻击者一旦发现暴露实例,即可完全控制AI代理,进而控制整个系统。思科、微软等顶级安全机构因此将其定性为安全噩梦。
OpenClaw有哪些主要应用场景风险?
报告指出四大应用场景风险:智能办公(供应链攻击与内网渗透)、开发运维(系统设备敏感信息泄露与劫持)、个人助手(个人信息窃取与指令误执行)、金融交易(错误交易与账户接管)。每个场景均存在权限滥用、数据泄露或系统被控的突出风险。
如何防范OpenClaw的安全风险?
报告建议遵循工信部发布的“六要六不要”原则,包括:要限制权限、要身份验证、要审计日志、不要公网暴露默认端口、不要安装来路不明的插件、不要忽视漏洞修复。此外,用户应避免将OpenClaw部署在无防护的公网环境,并及时关注安全公告。
报告中的代表性数据
公网无防护OpenClaw实例数量
截至2026年3月10日,全球暴露在公网且无安全防护的OpenClaw实例数量,其中国内约7.5万个。默认配置下85%的实例未经身份认证,极易被扫描利用。
恶意Skills识别数量
截至报告发布,安全研究机构Koi Security扫描ClawHub中的2857个skill,识别出341个恶意Skills,占比约12%,主要用于窃取密钥、部署后门等攻击行为。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- OpenClaw核心能力介绍:详细说明其主动自动化、记忆功能及高权限架构,帮助读者理解技术本质。
- 近期重大安全事件:梳理国家互联网应急中心风险提示、工信部防范建议及多家安全机构红色预警的背景与要点。
- 六大维度安全风险全景:从模型层、系统层、网络层、配置层、供应链、数据层逐层分析,并揭示各层级风险联动关系,配有典型案例。
- 公网暴露现状图表:基于OpenClaw Exposure Watchboard和Censys数据,展示全球及国内暴露实例的数量、增长趋势与地域分布。
- 应用场景风险详解:针对智能办公、开发运维、个人助手、金融交易四大场景,分别描述场景与对应风险,如供应链攻击、敏感信息泄露、错误交易等。
- 功能插件风险案例:以ClawHub恶意Skills投毒事件为例,展示攻击过程及样本分析(如X(Twitter) Trends skill隐藏后门)。
- 提示词注入与误操作风险案例:通过真实案例说明攻击者如何利用提示词注入窃取密钥,以及AI误操作导致数据删除的风险。
- 工信部‘六要六不要’建议全文:收录官方针对OpenClaw等智能体安全防护的具体操作建议,供用户参考执行。
- 投资建议与风险提示:分析OpenClaw带来的算力、安全、办公协同等产业机遇,并提示技术发展、监管调整等投资风险。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





