OpenClaw已曝出多个漏洞,国家互联网应急中心发布提示!

4周前更新 43 0 0

国家互联网应急中心通过微信公众号发布《关于OpenClaw安全应用的风险提示》,全文如下: 近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统...

收录时间:
2026-03-11
OpenClaw已曝出多个漏洞,国家互联网应急中心发布提示!OpenClaw已曝出多个漏洞,国家互联网应急中心发布提示!
国家互联网应急中心通过微信公众号发布《关于OpenClaw安全应用的风险提示》,全文如下: 近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

数据统计

相关导航

DeepSeek预测:未来5年,可能消失的6个职业,希望没有你!

DeepSeek预测:未来5年,可能消失的6个职业,希望没有你!

自2022年年底,ChatGPT发布以来,短短三年,AI的发展快得让人恍惚。 从一开始写文案,做图片,到如今渗透到每一个岗位。 行政文员用AI一键整理会议纪要、生成流程文档,耗时从几小时缩短到几分钟。 销售通过AI分析客户画像和沟通记录,快速生成个性化的沟通策略。 程序员写代码时AI能自动补全,遇到bug时也能帮助排查。 整个职场的底层逻辑都在重构。 对传统的中层管理来说,更是降维打击。
文科生,真能靠 AI 逆袭吗?

文科生,真能靠 AI 逆袭吗?

「文科生也可以做 AI」 「逆袭!」在中文互联网上,文科和 AI 的拉郎配,简直成了定番。每隔一段时间,这个标签就会被贴在某个人身上,制造出一轮短暂的流量。要么是逆袭故事,要么是嘲讽素材,取决于评论区的心情。一个标签,三种做法最新的案例是杨天润, AI 创业者,金融出身,正在开发一个多智能体协调平台。他自称「一行代码都不会写的文科生」,搭建了一组 AI Agent,向 GitHub 上最热门的开源项目之一 OpenClaw 批量提交代码贡献。
为什么「龙虾」首先出现在电脑,而不是手机?

为什么「龙虾」首先出现在电脑,而不是手机?

智能手机统治了过去十几年的数字生态,它是注意力的黑洞,是我们最私密的随身之物。但手机从设计之初就是为「人盯着它」而生的——它的全部逻辑,都止于屏幕。 AI 的需求却恰恰相反:它需要持续感知物理世界——见你所见,听你所闻,随时在场,而非等你解锁屏幕才醒来。 当 AI 真正成为一种基础能力,它迟早要从屏幕里破壳而出,寻找属于它自己的形状。这将是一个漫长的探索和演化过程。 「AI 器物志」栏目由此而来,爱范儿想和你一起持续观察:AI 如何改变硬件设计,如何重塑人机交互,以及更重要的——AI 将以怎样的形态进入我们的日常生活?
中国AI干不过国外,是因为我们写不出顶尖的算法?

中国AI干不过国外,是因为我们写不出顶尖的算法?

别再被网上那些AI焦虑文割韭菜了!你真以为,中国AI干不过国外,是因为我们写不出顶尖的算法?如果你一直陷在这种算法至上的误区里,你不仅永远看不懂全球AI竞争的底牌,更会错过中国AI这一波最大的时代红利,甚至会被网上的片面论调带偏,对自己国家的科技实力产生错误的认知,最后别人都在乘风而起的时候,你还在原地自我怀疑,白白浪费掉属于自己的机会。
百万龙虾技能上线,“帝王虾”时刻来临!

百万龙虾技能上线,“帝王虾”时刻来临!

DataHub是由上海市数据科学重点实验室DataHub团队研发的数据集智能发现与评估平台,由数据集平台与智能体技能平台(DataHub Skills)双引擎构成。其中,百万级Agent技能生态平台DataHub Skills是智能体的专属“技能库”,它为“龙虾系统”准备好了全套技能。新型智能体“质检员”GenericAgent则直接通过DataHub Skills平台快速检索并装载Skills,还能在多次调用中将技能组合成更加先进的工具解决更复杂的问题,同时将技能执行的教训与经验沉淀为长期记忆。 DataHub以及Generic Agent科研团队负责人、复旦大学计算与智能创新学院教授、上海市数据科学重点实验室主任肖仰华表示,从原理上来讲,百万技能库的上线可能成就一只“超级龙虾”,一只无所不能、拥有接近无限技能的“帝王虾”。
一天三只虾:腾讯今天跟 OpenClaw 干上了!

一天三只虾:腾讯今天跟 OpenClaw 干上了!

腾讯在深圳办公室楼下搞万人装 OpenClaw 活动,造就了一场新时代的「送鸡蛋」盛会。连马化腾都在朋友圈感叹「没有想到会这么火」。昨天,深圳龙岗区发布了一份史无前例的「龙虾」补贴政策,更是让人们高呼:龙岗区改名龙虾区今天更刺激的来了:一天里,腾讯的 CSIG(云与智慧产业事业群)直接发布了三款适配 OpenClaw 的产品/更新。它们分别是:QClaw,来自腾讯电脑管家团队更正,现在也属于 CSIG 了?)WorkBuddy腾讯云轻量云其中最值得关注的就是 QClaw。这是腾讯电脑管家团队基于 OpenClaw 打造的一款本地 AI 助手,可以一键安装——用通俗的话就是 OpenClaw「套壳」。(去年此时也有一个火遍全网的套壳 Agent 产品,叫 Manus。)