国家网络与信息安全信息通报中心发布《OpenClaw风险预警》,监测数据显示全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃资产约2.3万个,呈现爆发式增长态势。
据报道,这些境内OpenClaw资产主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。通报中心特别指出,大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。
预警详细列出了OpenClaw面临的五大安全风险:架构设计缺陷多、默认配置风险高、高危漏洞数量多、供应链投毒比例高、智能体行为不可控。其中,高达85%的OpenClaw实例默认绑定0.0.0.0:18789地址并允许所有外部IP访问,且远程访问无需账号认证。
针对这些风险,通报中心提出了五条专业防范建议:及时升级版本、优化默认配置、谨慎安装第三方插件、加强账户认证管理、限制智能体执行权限。这标志着OpenClaw生态正进入"发展-安全-再发展"的良性循环新阶段。