PChome 3月11日消息,国家互联网应急中心于2026年3月10日发布紧急风险提示,指出近期火爆的AI智能体OpenClaw存在严重安全漏洞。
PChome 3月11日消息,国家互联网应急中心于2026年3月10日发布紧急风险提示,指出近期火爆的AI智能体OpenClaw存在严重安全漏洞。

PChome获悉,OpenClaw为实现“自主执行任务”能力,需获取系统高级权限,其默认安全配置薄弱,攻击者可轻易突破防线,直接控制用户设备。全球超27万个OpenClaw实例暴露公网,其中7.5万位于国内,黑客可批量扫描并接管设备,导致文件删除、支付凭证盗用。同时,官方技能市场ClawHub中12%插件含恶意代码,可窃取密钥、植入木马,目前已公开多个高中危漏洞,未修补设备面临数据泄露风险。

对此,OpenClaw维护者强调“不会用命令行的用户无法安全使用”,建议非技术用户通过腾讯云、阿里云等可信云平台托管服务降低风险。