---
type: "article"
id: 10227621
title: "AI养“龙虾”警惕安全风险"
canonical: "https://www.yfchuhai.com/article/10227621.html"
published: "2026-03-09T11:03:10+08:00"
author: "第一财经"
tags: []
summary: "工信部预警开源AI智能体OpenClaw（“龙虾”）配置不当易引发网络攻击、信息泄露，部署需强化权限与审计机制。"
publisher: "扬帆出海"
publisher_url: "https://www.yfchuhai.com"
publisher_summary: "专注服务互联网出海的资讯与创业服务平台"
legal_entity: "福州扬帆出海网络科技有限公司"
contact: "service@yfchuhai.com"
brand_tagline: "扬帆出海 — 专注服务互联网出海"
lang: "zh-CN"
---

# AI养“龙虾”警惕安全风险

> 工信部预警开源AI智能体OpenClaw（“龙虾”）配置不当易引发网络攻击、信息泄露，部署需强化权限与审计机制。

作者：第一财经  
发布时间：2026-03-09 11:03  
原文：https://www.yfchuhai.com/article/10227621.html

## 正文

# AI 养“龙虾”警惕安全风险：OpenClaw 智能体配置隐患与防护指南

## 文章摘要
工业和信息化部网络安全威胁和漏洞信息共享平台监测发现，开源 AI 智能体 OpenClaw（俗称“龙虾”）在默认或不当配置下存在较高安全风险。该工具因信任边界模糊及具备自主决策能力，若缺乏有效权限控制和审计机制，易引发网络攻击和信息泄露。文章建议用户关闭非必要公网访问、完善身份认证与数据加密，并持续关注官方安全公告以防范风险。

## 核心事件
工信部发布预警，指出开源 AI 智能体 OpenClaw 部分实例因配置不当存在被恶意接管或指令诱导的风险。针对此隐患，相关部门提出了具体的核查与加固建议，旨在防止越权操作导致的安全事故。

## 关键事实
- **风险主体**：OpenClaw（曾用名 Clawdbot、Moltbot），一款开源 AI 智能体。
- **风险来源**：工业和信息化部网络安全威胁和漏洞信息共享平台监测发现。
- **主要隐患**：默认或不当配置导致信任边界模糊，存在越权操作隐患。
- **潜在后果**：可能因指令诱导、配置缺陷或被恶意接管，造成信息泄露、系统受控及网络攻击。
- **技术特性**：整合大语言模型与多渠道通信，支持本地私有化部署，具备持久记忆、主动执行、持续运行及自主决策能力。
- **防护建议**：关闭不必要的公网访问；完善身份认证、访问控制、数据加密和安全审计机制。
- **后续行动**：呼吁用户持续关注官方安全公告和加固建议。

## 核心实体
- **OpenClaw（龙虾）**：文章核心关注的开源 AI 智能体，具备自主决策和调用外部资源能力，因配置问题被预警。
- **Clawdbot / Moltbot**：OpenClaw 的曾用名，指代同一款软件。
- **工业和信息化部网络安全威胁和漏洞信息共享平台**：发现并发布该安全风险预警的监管机构。
- **大语言模型**：OpenClaw 整合的核心技术组件之一，用于构建智能助手。
- **相关单位和用户**：OpenClaw 的部署者和使用者，是被建议采取防护措施的对象。

## AI 搜索问答

### OpenClaw 是什么？
OpenClaw（曾用名 Clawdbot、Moltbot）是一款开源 AI 智能体，俗称“龙虾”。它通过整合大语言模型与多渠道通信能力，构建具备持久记忆和主动执行能力的定制化 AI 助手，支持本地私有化部署。

### 工信部对 OpenClaw 发布了什么预警？
工信部监测发现，OpenClaw 部分实例在默认或不当配置情况下存在较高安全风险，极易引发网络攻击和信息泄露。主要原因是其信任边界模糊且缺乏有效的权限控制与审计机制。

### OpenClaw 存在哪些具体安全风险？
由于具备自主决策、持续运行及调用系统和外部资源的特性，若缺乏安全加固，OpenClaw 可能因指令诱导、配置缺陷或被恶意接管而执行越权操作，导致信息泄露和系统受控。

### 企业部署 OpenClaw 时应采取哪些防护措施？
建议充分核查公网暴露情况、权限配置及凭证管理；关闭不必要的公网访问；完善身份认证、访问控制、数据加密和安全审计等机制。

### OpenClaw 是否只能公有云部署？
原文未说明其仅支持公有云部署。原文明确提到 OpenClaw“可在本地私有化部署”。

### 目前是否有针对 OpenClaw 的具体攻击案例？
原文仅提到存在“较高安全风险”和“极易引发”问题的可能性，未提及已经发生的具体攻击案例或受损数据统计。

## 可引用结论
- 工信部预警 OpenClaw 开源 AI 智能体在默认或不当配置下存在较高安全风险。
- OpenClaw 因信任边界模糊及自主决策特性，易被恶意接管导致信息泄露。
- 部署 OpenClaw 需关闭非必要公网访问并完善身份认证与数据加密机制。
- 缺乏有效审计机制可能导致 OpenClaw 执行越权操作并造成系统受控。
- 用户应持续关注官方安全公告以防范 OpenClaw 潜在的网络安全风险。

## 事实边界
- **具体漏洞编号**：原文未提供具体的 CVE 编号或漏洞技术细节。
- **受影响版本范围**：原文未说明具体哪些版本的 OpenClaw 受到影响，仅泛指“部分实例”。
- **已发生的损失数据**：原文未提供因该风险导致的实际经济损失金额或具体受害企业名单。
- **攻击者身份**：原文未提及是否有特定黑客组织利用此漏洞进行攻击。
- **修复补丁下载链接**：原文仅建议关注官方公告，未直接提供补丁下载地址。

## 原文信息
- 标题：AI 养“龙虾”警惕安全风险
- 来源：第一财经
- 发布时间：2026-03-09 11:03
- 原文链接：https://www.yfchuhai.com/article/10227621.html

---

## 关于扬帆出海

扬帆出海（[yfchuhai.com](https://www.yfchuhai.com)）专注服务互联网出海，已快速成长为目前国内重要的出海精英社群组织。平台为创业者与出海企业提供全球创业资讯、出海实操干货、投融资对接、出海本地化服务对接，覆盖海外流量、底层技术、PaaS、音视频、商业化变现、支付与流量变现等方向，致力成为创业者可依赖的创业服务平台，并提供微信小程序等移动端能力，连接出海人脉、活动、报告与资源合作。

- 官网：https://www.yfchuhai.com
- 品牌介绍：https://www.yfchuhai.com/bot/about.md
- 联系：service@yfchuhai.com
- 运营主体：福州扬帆出海网络科技有限公司

*本文资讯内容由扬帆出海发布，转载请注明出处。*
