报告:近9%暴露在互联网的OpenClaw资产存在漏洞风险

1个月前 (03-16)财经热点4

  3月16日,奇安信发布《OpenClaw生态威胁分析报告》称,全球范围已发现20471个OpenClaw实例可能存在安全漏洞,覆盖13643个IP地址,接近9%暴露在互联网的OpenClaw资产存在漏洞风险。“这些漏洞若被攻击者利用,极易引发信息泄露、系统被控等严重后果。”奇安信X实验室技术负责人柯强介绍。

  Skills(技能模块)是AI Agent生态中的核心扩展机制,可赋予Agent操作文件、执行代码、调用API的能力。然而,Skills的开放性也使其成为攻击者的重要攻击面。该报告指出,当前Skills供应链投毒活跃——恶意Skills通过提示词注入、远程代码执行、数据窃取、社会工程学等多种手段对用户构成威胁。

  此外,仿冒域名现象也在急剧增长。报告称,已经监测到累计超过3500个仿冒域名,涵盖域名抢注财经热点、品牌钓鱼、竞品引流等多种形态,且随着OpenClaw热度提升仍在持续增长。

  工业和信息化部网络安全威胁和漏洞信息共享平台此前也曾发文,提示OpenClaw在多个典型应用场景存在安全风险,比如在智能办公场景存在供应链攻击和企业内网渗透的突出风险,在开发运维场景存在系统设备敏感信息泄露和被劫持控制的突出风险,在个人助手场景存在个人信息被窃和敏感信息泄露的突出风险,在金融交易场景存在引发错误交易甚至账户被接管的突出风险等。

  中国信息通信研究院副院长魏亮表示,作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、Skills市场目前很多还缺乏严格审核,存在不少风险隐患。他呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。报告:近9%暴露在互联网的OpenClaw资产存在漏洞风险

“报告:近9%暴露在互联网的OpenClaw资产存在漏洞风险” 的相关文章

年轻人追捧货基+债基+黄金“新三金”组合!上海金ETF(159830)盘中交易价

  截至1月16日,上海金ETF(159830)最新资金净流入615.91万元。拉长时间看,近20个交易日内,合计“吸金”1.7亿元。   上海金ETF(159830)紧...

昆工科技:融资净买入15.53万元,融资余额2741.9万元

  不对因该资料全部或部分内容而引致的盈亏承担任何责任。用户个人对服务的使用承担风险,东方财富对此不作任何类型的担保财经热点。昆工科技:融资净买入15.53万元,融资余额2741.9万元...

禾昌聚合:融资净买入625.92万元,融资余额5302.94万元

  不对因该资料全部或部分内容而引致的盈亏承担任何责任。用户个人对服务的使用承担风险,东方财富对此不作任何类型的担保财经热点。禾昌聚合:融资净买入625.92万元,融资余额5302.94万...

迅安科技:融资净买入16.19万元,融资余额275.76万元

  不对因该资料全部或部分内容而引致的盈亏承担任何责任。用户个人对服务的使用承担风险,东方财富对此不作任何类型的担保财经热点。迅安科技:融资净买入16.19万元,融资余额275.76万元...

我国已启动第二阶段6G技术试验

  1月21日,工业和信息化部信息通信发展司司长谢存在国新办新闻发布会上说财经热点,目前,我国5G标准必要专利声明量全球占比达42%;6G研发已完成第一阶段技术试验,形成了超300项关键技...

兴业银行业绩快报:2025年净利润774.69亿元,同比增长0.34%

  (601166)1月21日发布2025年度业绩快报,2025年营业收入2127.41亿元,同比增长0.24%;归母净利润774.69亿元,同比增长0.34%。截至报告期末,公司不良贷款...