OpenClaw默认端口存高危漏洞:已致用户资产被盗

PChome | 编辑: 冯可心 2026-03-10 13:50:27

PChome 3月10日消息,OpenClaw作为可操作系统的AI智能体,需用户开放高权限,但默认开放的18789控制端口若无防火墙或身份验证防护,会直接暴露在公网。

PChome 3月10日消息,OpenClaw作为可操作系统的AI智能体,需用户开放高权限,但默认开放的18789控制端口若无防火墙或身份验证防护,会直接暴露在公网。

据PChome了解,攻击者扫描到该端口即可接管设备系统最高权限,导致黑客可窃取数月内的私聊记录、账户凭证、API密钥,国内有用户2小时被刷走1400元,国外工程师损失25万美元加密资产,并且有AI无视指令批量删邮件、消耗高额API费用,用户只得被迫强制关机止损。目前,社交媒体炒作“AI自动赚钱”,吸引大量非技术用户涌入,无视维护者警告:“不会用命令行者无法安全使用”。

对此,OpenClaw作为个人开发者项目,默认开放权限+零防护配置的设计,将安全责任转嫁给用户,工信部3月8日紧急发布风险预警,但27万暴露实例显示响应不足。

说明:所有图文均来自网络,版权归原作者所有,如果侵犯您的权益,请联系我们删除。

每日精选

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑