news 2026/4/16 2:47:21

超过13.5万个OpenClaw实例暴露于互联网面临网络安全威胁

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
超过13.5万个OpenClaw实例暴露于互联网面临网络安全威胁

又到了以"Y"结尾的日子,你知道这意味着什么:又一场OpenClaw网络安全灾难。

这一次,SecurityScorecard的STRIKE威胁情报团队对其发现的大量互联网暴露OpenClaw实例数量发出警报,截至目前为止,这个数字已超过135,000个。结合之前已知的这个AI智能体平台的漏洞和与先前数据泄露事件的关联,STRIKE警告称,开源智能体领域存在系统性安全故障。

"我们的发现揭示了由大规模安全性差的自动化造成的巨大访问和身份问题,"STRIKE团队在周一发布的报告中写道。"便利驱动的部署、默认设置和薄弱的访问控制已经将强大的智能体变成了攻击者的高价值目标。"

对于那些不熟悉Clawdbot、Moltbot,不对,是OpenClaw(它一直在更改名称)传奇故事的人来说,这是一个开源的、快速编码的智能体AI平台,坦率地说,对于那些担心安全问题的人来说,它一直是一场彻底的灾难。OpenClaw的技能商店中用户可以找到机器人的扩展程序,但其中充满了恶意软件。最近几周有三个高风险CVE归因于它,还有报告称其各种技能可以轻易被破解,被迫泄露API密钥、信用卡号、个人身份信息和其他对网络犯罪分子有价值的数据。

如STRIKE在世界各地发现的那样,拿一堆已经存在漏洞的实例并让它们自由访问互联网,这些问题很快就会被放大。

STRIKE对问题的总结甚至没有做到公正,因为在我们报道前几小时发布后,其实时OpenClaw威胁仪表板上识别出的脆弱系统数量急剧上升。

以前面提到的135,000多个面向互联网的OpenClaw实例为例——这个数字是截至我们撰写时的;当STRIKE今天早些时候发布其报告时,这个数字刚刚超过40,000。STRIKE还提到它发现的12,812个OpenClaw实例容易受到已建立且已修补的远程代码执行漏洞的攻击。截至撰写时,易受RCE攻击的实例数量已跳升至50,000多个。检测到与先前报告的泄露事件(不一定相关)相关联的实例数量也从549个飙升至53,000多个,与已知威胁行为者IP相关联的面向互联网的OpenClaw实例数量也是如此。

换句话说,这简直就是一场正在形成的灾难,这一切都要归功于一个突然流行的AI工具,它的存在几乎没有考虑到其代码库或用户的安全性。

这并不是说用户对这个问题没有至少部分责任。以OpenClaw默认网络连接的配置方式为例。

"开箱即用,OpenClaw绑定到`0.0.0.0:18789`,意味着它监听所有网络接口,包括公共互联网,"STRIKE指出。"对于如此强大的工具,默认应该是`127.0.0.1`(仅本地主机)。但它不是。"

STRIKE建议所有OpenClaw用户至少立即更改该绑定以将其指向本地主机。然而,除此之外,SecurityScorecard的威胁情报和研究副总裁Jeremy Turner希望用户知道,系统中的大多数缺陷并不是由于用户对默认设置的疏忽。他在给The Register的电子邮件中表示,OpenClaw的许多问题是设计使然,因为它本质上是为了进行系统更改并向网络暴露额外服务而构建的。

"这就像给某个随机的人访问你的计算机来帮助完成任务,"Turner说。"如果你监督和验证,这是一个巨大的帮助。如果你只是走开并告诉他们所有未来的指令都将通过电子邮件或短信发送,他们可能会跟随任何人的指令。"

正如STRIKE指出的,攻击OpenClaw实例意味着获得对智能体可以访问的一切的访问权限,无论是凭证存储、文件系统、消息传递平台、网络浏览器,还是其收集的关于用户个人详细信息的缓存。

由于许多暴露的OpenClaw实例来自组织IP地址而不仅仅是家庭系统,值得指出的是,这不仅仅是个人摆弄AI的问题。

Turner警告说,OpenClaw不值得信任,特别是在组织环境中。

"仔细考虑如何集成这个,并在虚拟机或单独的系统中测试,在那里你限制数据和访问并仔细考虑,"Turner解释道。"把它想象成雇佣一个有身份盗窃犯罪历史的工人,他知道如何很好地编码,可能会接受任何人的指令。"

话虽如此,Turner并不主张个人和组织完全放弃像OpenClaw这样的智能体AI——他只是希望潜在用户在部署这种充满漏洞但可能具有革命性的新技术产品时保持警惕并考虑风险。

"所有这些新功能都是不可思议的,研究人员在民主化这些新技术的访问方面值得很多赞誉,"Turner告诉我们。"在跳入海洋之前学会游泳。"

或者就完全远离——海洋是可怕的。

Q&A

Q1:OpenClaw是什么?为什么存在安全问题?

A:OpenClaw是一个开源的智能体AI平台,由于快速编码开发且缺乏对代码库和用户安全的考虑,导致其技能商店充满恶意软件,存在多个高风险漏洞,可被轻易破解并泄露API密钥、信用卡号等敏感信息。

Q2:目前有多少OpenClaw实例暴露在互联网上?

A:根据SecurityScorecard的STRIKE威胁情报团队报告,截至撰写时已发现超过135,000个面向互联网的OpenClaw实例,其中超过50,000个易受远程代码执行攻击,这个数字还在持续增长。

Q3:如何降低使用OpenClaw的安全风险?

A:STRIKE建议用户立即将默认网络绑定从`0.0.0.0:18789`更改为`127.0.0.1`(仅本地主机),在虚拟机或独立系统中测试,限制数据和访问权限,并在部署前仔细考虑风险。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/13 12:50:22

AI.com域名以7000万美元成交创历史纪录

如果你在经营在线业务,拥有一个令人印象深刻的域名会很有帮助。这就是为什么一位富有的科技高管刚刚花费7000万美元购买了你能拥有的最热门词汇:AI.com。据《金融时报》报道,这笔交易由getyourdomain.com的拉里费舍尔牵头完成,这是…

作者头像 李华
网站建设 2026/4/15 1:34:33

Azure数据中心断电导致Windows更新服务暂停

微软在周末遭遇了一次服务中断,美国西部地区的Azure数据中心发生断电事故,影响了Windows更新服务。据这家科技巨头公司透露,在2月7日08:00 UTC至2月8日04:23 UTC期间,该地区的"多项Azure服务"出现了"间歇性服务不可…

作者头像 李华
网站建设 2026/4/16 12:18:05

FLUX.2-Klein-9B应用:广告素材快速制作方案

FLUX.2-Klein-9B应用:广告素材快速制作方案 1. 引言:广告素材制作的效率困境 如果你在电商、社交媒体运营或者市场部门工作,一定对下面这个场景不陌生:产品上新了,需要一套全新的主图、详情页和社交媒体海报。设计团…

作者头像 李华
网站建设 2026/4/15 17:24:05

基于Opencv和Python的车道线检测系统(带UI界面)实现之旅

基于Opencv和Python的车道线检测系统(带UI界面) 在自动驾驶中,让汽车保持在车道线内是非常重要的,所以这次我们来说说车道线的检测。 我们主要用到的是openCV, numpy, matplotlib几个库。 主要包括下面这么几个步骤: 1. 图像加载&…

作者头像 李华
网站建设 2026/4/16 9:04:22

Vosk 中文离线语音识别-Android studio软件源代码-java语言

Vosk 中文离线语音识别:简介与使用说明 一、软件简介 🎙️ 软件名称:Vosk 离线语音识别核心功能:一款基于 Vosk 开源引擎的中文离线语音识别工具,支持麦克风实时语音转文字和音频文件识别,全程无需联网&…

作者头像 李华
网站建设 2026/4/16 9:03:40

STM32 通过 WIFI 实现远程 OTA 升级

stm32 远程升级 OTA升级 使用WIFI连接升级 芯片 stm32f103系列 升级方式:wifi模块?自建服务器 升级文件为BIN文件,需要使用配套的exe文件将原来的bin文件内的数据,每隔128个字节进行crc16检验,并添加到后面。 单片机下载后,每下载…

作者头像 李华