AI安全漏洞暴露OpenClaw狂奔的代价

国家互联网应急中心确实发布了 OpenClaw 风险提示,但原稿写的「一口气爆出 80 多个高危漏洞」不在公告里。公告原话是「多个高中危漏洞」,另外列了提示词注入、误操作、恶意 skill 和不当暴露等风险。

差一个数字,文章味道就完全变了。「多个」让人继续查版本和公告,「80 多个」直接把读者吓到结论里。没来源的精确数字特别像事实,也特别容易骗人。

这次风险提示最有用的地方,不是给 OpenClaw 判死刑,而是给出了能执行的做法:不要把管理端口直接暴露到公网,运行环境要隔离,密钥不要明文乱放,插件只从可信来源安装,操作要留日志。

这些全是老安全规矩。代理没有推翻它们,只是把后果放大了。以前一个插件能读浏览器数据已经够麻烦,现在代理还可能继续调用命令和外部服务,权限链更长,排查也更难。

大公司有安全团队,小团队更应该把默认权限收紧,因为出了问题没人替你连夜响应。先用专用设备或容器,先给只读权限,先跑官方安全审计,再决定还要开放什么。嫌步骤多可以不用,不能一边要全自动,一边要求风险为零。

参考:CNCERT 关于 OpenClaw 安全应用的风险提示OpenClaw 安全使用实践指南