工信部发布OpenClaw安全风险警示
中国国家计算机网络应急技术处理协调中心(CNCERT)发布安全风险提示,警告OpenClaw智能体存在多项安全隐患。由于OpenClaw可在授权后自动执行文件读取、浏览器操作和程序运行等任务,其默认安全设置较弱,一旦被攻击者利用可完全控制用户系统。
已发现的风险包括:黑客可通过网页嵌入隐藏指令诱导OpenClaw泄露系统密钥、误解用户指令导致误删重要信息、以及多个恶意插件可窃取密码等。目前多家银行已在内部网络限制使用此类AI智能体工具,但部分券商的量化交易团队正在试验性使用。
来源:Bloomberg

