國家網絡安全通報中心:目前全球活躍的OpenClaw已超20萬個,其中境內約2.3萬個
全球與境內活躍資產數量
國家網絡與信息安全信息通報中心監測數據顯示,目前全球活躍的OpenClaw互聯網資產已超過20萬個,其中境內活躍的OpenClaw互聯網資產約為2.3萬個,呈現爆發式增長態勢,主要集中在北京、上海、廣東、浙江、四川、江蘇等互聯網資源密集區域。
重大安全風險與行為問題
大量暴露於互聯網的OpenClaw資產存在重大安全風險,極易成為網絡攻擊的重點目標。其智能體行為不可控,管控難度大,智能體在執行指令過程中易發生權限失控現象,導致越權執行任務並無視用戶指令,可能出現刪除用戶數據、盜取用戶資訊、接管用戶終端設備等情況,造成重大經濟損失。
歷史漏洞與風險細節
- OpenClaw歷史披露漏洞達258個,其中近期暴露的82個漏洞中,包含12個超危漏洞、21個高危漏洞、47個中危漏洞及2個低危漏洞。
- 主要漏洞類型包括命令與代碼注入、路徑遍歷與訪問控制問題。
來源:https://www.panewslab.com/zh/articles/019ce6d4-84f0-738f-a60f-d668e8f86039
