By 积墨AI
2026年3月8日
63
482
开源 AI 智能体 OpenClaw 走红 工信部发布安全风险提示!
2026年3月8日,工信部通过网络安全威胁和漏洞信息共享平台发布对开源AI智能体OpenClaw的安全风险提示,指出该项目在默认配置或不当部署时存在较高的安全隐患,可能被利用发动网络攻击或导致敏感信息外泄。
工信部安全提示要点
官方提示强调要全面排查公网暴露、秘钥与凭证管理、权限配置和访问控制,关闭非必要的公网服务,强化身份认证与最小权限原则,并对日志与审计进行完善,以降低潜在风险。
OpenClaw 常见风险场景
在默认部署或测试环境直接暴露到公网、使用弱凭证、缺乏访问控制与加密的情况下,OpenClaw 可能被攻击者利用执行任意命令、窃取数据或横向移动,尤其在与企业系统对接时风险进一步放大。
官方提醒:对公网暴露、凭证与权限管理等要进行全面排查并强化身份认证与审计。
“小墨”建议的应对措施
建议相关单位采取阶段性排查与加固措施:关闭不必要的公网访问、对接口与管理控制台实施多因子认证、对敏感数据进行加密存储与传输、对第三方组件进行安全审计并及时部署补丁。
监管与生态影响
此次工信部提示标志着监管对开源智能体潜在风险的关注正在提升,企业与开发者需要在追求创新的同时把安全与合规放在优先位置,建立完善的安全治理与应急机制,以保障智能体安全可控。
如有侵权,请联系删除。
Related Articles
-
Fri Apr 17 2026湖北省智能体公共服务平台启动建设 AI产业有了'公共底座'!
在2026年湖北人工智能产业发展生态大会上,湖北省智能体公共服务平台正式启动建设,目标是解决企业算力成本高、场景落地慢等痛点。
-
Fri Apr 17 2026OpenClaw龙虾、Token词元与大模型、智能体、AI发展新范式全景解析,年度AI大会终极议程公布
2026中国生成式AI大会(北京站)将于4月21-22日举办,主题为“奔赴AGI 重塑未来”,旨在汇聚学界与产业界力量,探讨生成式AI与智能体发展的新范式。
-
Fri Apr 17 2026Pharma.AI 2026春季发布会:驱动制药超级智能未来
英矽智能于4月14日举办Pharma.AI 2026春季发布会,展示在制药领域的最新AI能力与产品模块升级,强调构建决策驱动的AI生态系统。
-
Fri Apr 17 2026深信服受邀分享AI智能体安全治理'新解法'
在2026年世界互联网大会亚太峰会上,深信服副总裁杜智伟提出面向AI智能体的安全治理新范式,强调从内容合规向行为可控转型。
-
Fri Apr 17 2026AI生成内容暴增14倍 重塑网络视听生产体系
《中国网络视听发展研究报告(2026)》显示,我国网络视听用户规模与市场规模持续扩大,AI生成内容数量激增,正在改变内容生产与传播格局。
-
Fri Apr 17 2026深信服受邀分享AI智能体安全治理'新解法'
在2026年世界互联网大会亚太峰会上,深信服副总裁杜智伟就AI智能体安全治理发表演讲,强调应从传统的内容合规向行为可控的治理范式转型,以应对新一代数字员工类智能体带来的复杂风险。
