钉钉CEO预警:OpenClaw大量站点配置不当,易遭黑客窃取数据

PChome | 编辑: 冯可心 2026-03-17 17:48:30

PChome 3月17日消息,钉钉CEO陈航在今日新品发布会上披露,OpenClaw开源AI智能体存在严重安全隐患,全球超39万站点因配置缺陷处于“裸奔”状态,且15%的社区技能含恶意指令,可窃取密钥或植入木马。

PChome 3月17日消息,钉钉CEO陈航在今日新品发布会上披露,OpenClaw开源AI智能体存在严重安全隐患,全球超39万站点因配置缺陷处于“裸奔”状态,且15%的社区技能含恶意指令,可窃取密钥或植入木马。

据PChome了解,扫描发现海量Claw相关站点因默认配置不当,将敏感数据直接暴露于公网,黑客可轻易窃取,18000个公开实例中,15%的社区技能被植入恶意指令,安装后可窃取系统权限、部署木马或勒索软件。

与此同时,OpenClaw需获取系统最高权限,但缺乏操作审计与二次确认机制,误指令或恶意诱导可引发灾难性操作,第三方技能市场ClawHub中,11.9%插件为恶意程序,且供应链投毒比例达10.8%。

说明:所有图文均来自网络,版权归原作者所有,如果侵犯您的权益,请联系我们删除。

每日精选

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑