PChome 3月10日消息,OpenClaw作为可操作系统的AI智能体,需用户开放高权限,但默认开放的18789控制端口若无防火墙或身份验证防护,会直接暴露在公网。
PChome 3月10日消息,OpenClaw作为可操作系统的AI智能体,需用户开放高权限,但默认开放的18789控制端口若无防火墙或身份验证防护,会直接暴露在公网。

据PChome了解,攻击者扫描到该端口即可接管设备系统最高权限,导致黑客可窃取数月内的私聊记录、账户凭证、API密钥,国内有用户2小时被刷走1400元,国外工程师损失25万美元加密资产,并且有AI无视指令批量删邮件、消耗高额API费用,用户只得被迫强制关机止损。目前,社交媒体炒作“AI自动赚钱”,吸引大量非技术用户涌入,无视维护者警告:“不会用命令行者无法安全使用”。

对此,OpenClaw作为个人开发者项目,默认开放权限+零防护配置的设计,将安全责任转嫁给用户,工信部3月8日紧急发布风险预警,但27万暴露实例显示响应不足。