已出现严重安全风险!官方再就“龙虾”发布提醒

03-12 18:16   国家互联网应急中心微信公众号  

国家互联网应急中心3月10日发布“关于OpenClaw安全应用的风险提示”。具体内容如下:

近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

https://img.cjyun.org/a/10087/202603/eb5a97342f8a7c9b97099979ef8340f4.jpeg
{"appId":"wx7ea456f17016fc22","nonceStr":"l8ESww7B7OAHzwSD","timestamp":1773428067,"signature":"b6526f4686e2149fcac691bc73ae455aadfd911c","link":"https:\/\/m.yunshanghonghu.cn\/p\/51558.html","desc":"","title":"\u5df2\u51fa\u73b0\u4e25\u91cd\u5b89\u5168\u98ce\u9669\uff01\u5b98\u65b9\u518d\u5c31\u201c\u9f99\u867e\u201d\u53d1\u5e03\u63d0\u9192","imgUrl":"https:\/\/img.cjyun.org.cn\/a\/thumb\/10087\/202111\/ce7753716534ca41fd24ce633d5ab85f.png!w300_h300.png","debug":""}

相关阅读