By 积墨AI
2026年3月8日
63
482
开源 AI 智能体 OpenClaw 走红 工信部发布安全风险提示!
2026年3月8日,工信部通过网络安全威胁和漏洞信息共享平台发布对开源AI智能体OpenClaw的安全风险提示,指出该项目在默认配置或不当部署时存在较高的安全隐患,可能被利用发动网络攻击或导致敏感信息外泄。
工信部安全提示要点
官方提示强调要全面排查公网暴露、秘钥与凭证管理、权限配置和访问控制,关闭非必要的公网服务,强化身份认证与最小权限原则,并对日志与审计进行完善,以降低潜在风险。
OpenClaw 常见风险场景
在默认部署或测试环境直接暴露到公网、使用弱凭证、缺乏访问控制与加密的情况下,OpenClaw 可能被攻击者利用执行任意命令、窃取数据或横向移动,尤其在与企业系统对接时风险进一步放大。
官方提醒:对公网暴露、凭证与权限管理等要进行全面排查并强化身份认证与审计。
“小墨”建议的应对措施
建议相关单位采取阶段性排查与加固措施:关闭不必要的公网访问、对接口与管理控制台实施多因子认证、对敏感数据进行加密存储与传输、对第三方组件进行安全审计并及时部署补丁。
监管与生态影响
此次工信部提示标志着监管对开源智能体潜在风险的关注正在提升,企业与开发者需要在追求创新的同时把安全与合规放在优先位置,建立完善的安全治理与应急机制,以保障智能体安全可控。
如有侵权,请联系删除。
Related Articles
-
Tue Apr 14 20264月17日深圳见!观测云携手百胜软件,解锁 AI Agent 驱动的可观测性新范式
观测云与百胜软件将在深圳联合举办主题为“AI Agent驱动的可观测性新范式”的技术活动,旨在探讨如何借助智能体将海量技术指标转化为可执行的业务洞察。
-
Tue Apr 14 2026【热点速递汇编】EdgeRunner AI公司为美国太空军开发专用 AI智能体
EdgeRunner AI赢得美国太空军合同,将为其提供专用的端侧AI智能体,旨在在通信受限或中断环境中仍能为人员提供可靠的智能支持。
-
Tue Apr 14 2026【TV最前线】布局人工智能领域,中国广电四川公司发布四款AI产品
中国广电四川公司在2026年推出四款AI产品,覆盖大屏、康养、竞赛与运维等场景,强调私有化与本地化部署保障用户数据不出域。
-
Tue Apr 14 2026斯坦福HAI最新报告出炉:中国模型追平美国,95%企业AI投资零回报
斯坦福大学人类中心人工智能研究所(HAI)发布了2026年AI指数报告,报告通过多维指标评估全球AI发展态势,指出在模型性能、学术产出和产业应用等方面,中国取得显著进展,与美国在若干任务上差距明显缩小
-
Mon Apr 13 2026Anthropic 推出 Claude for Word 公测版,原生嵌入微软 Office 编辑流程/MiniMax 开源 229B 参数 M2.7 模型
Anthropic 发布了 Claude for Word 公测版,作为原生侧边栏插件它可以嵌入 Microsoft Word 编辑流程,为用户提供上下文感知的编辑建议与文档处理能力。
-
Mon Apr 13 2026硬件 × 算法 × 智能体:AI 迈向 2026–2030 的关键突破
在NVIDIA GTC 2026的主论坛上,多位顶尖科学家围绕硬件创新、系统规模化与算法演化展开深度讨论,勾勒出2026-2030年AI发展的技术蓝图。
