中国警告金融机构慎用OpenClaw AI智能体
中国国家互联网应急中心(CNCERT)发布警告,指出开源AI智能体OpenClaw存在严重安全隐患:默认安全配置薄弱,加上其拥有系统高级权限以执行自主任务,极易被攻击者利用实施提示注入攻击和敏感数据窃取。安全研究机构PromptArmor此前已发现,攻击者可通过间接提示注入诱导OpenClaw生成含恶意参数的链接,在Telegram等通讯软件的链接预览中自动外泄用户数据,无需点击即可完成窃密。
中国互联网金融协会同步提示,金融机构应极其谨慎部署此类AI智能体,避免授予金融系统操作权限。据Bloomberg报道,中国已开始限制国企和政府机构在办公电脑上运行OpenClaw,禁令还延伸至军人家属。

