文章总结: 国家互联网应急中心发布关于OpenClaw应用的安全风险提示。该应用是一款基于自然语言操控电脑的智能体软件,因被授予高权限且默认安全配置脆弱,攻击者可轻易获取系统控制权。文档末尾包含网络安全入门资料的推广信息。 综合评分: 60 文章分类: 漏洞预警,AI安全,软文广告
已出现严重安全风险!官方再就“龙虾”发布提醒
马哥网络安全
2026年3月11日 17:01 河南
国家互联网应急中心3月10日发布“关于OpenClaw安全应用的风险提示”。具体内容如下:
近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
**
内容来源:微信公众号“国家互联网应急中心”、“人民日报”,侵删
今日福利
为了帮助大家入门网安,给大家推荐一份《新手Web安全入门到精通》,共474页,包括代码审计、web漏洞、靶场实例分析、信息收集、渗透思路等,将Web安全攻防知识点一网打尽。
代码配图,简单明了,攻防思路清晰透彻,关键是里面还配有多张思维导图,通俗易懂,实用性非常强,很适合新手学习参考~
以上资料获取请扫码
识别上方二维码
备注:web安全入门到精通
100%免费领取
(是扫码领取,不是在公众号后台回复,别看错了哦)****
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:马哥网络安全 《已出现严重安全风险!官方再就“龙虾”发布提醒》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论