OpenClaw 的 AI 代理数以万计因错误配置而被发现易受黑客攻击。

OpenClaw 的 AI 代理数以万计因错误配置而被发现易受黑客攻击。

33 hardware

网络安全威胁在 AI 代理系统中:SecurityScorecard 对 OpenClaw 平台的报告

OpenClaw 人工智能代理平台(前称 Clawbot、Moltbot)的研究对象
关键发现:数十万台系统因自动部署和缺陷访问设置而易受远程代码执行攻击
数据量:28,663 个独特 IP 地址,分布于 76 个国家;12,812 台可被利用;549 台已被攻破

1. 什么是 OpenClaw?
OpenClaw 是一种持续运行的 AI “代理”,代表用户执行指令。它可以:

* 连接外部服务;
* 与消息平台集成;
* 使用系统访问权限。

该平台正迅速在开发者和企业中流行,许多人希望在真实场景中测试自主助手。

2. 为什么使用如此广泛?
* 自动部署:许多组织直接“开箱即用”安装 OpenClaw,无需手动配置。
* 公开管理面板:默认情况下,控制面板绑定所有网络接口,使其暴露在互联网上。

3. 有多少系统处于风险之中?
指标 | 数量
---|---
IP 地址总数(带 OpenClaw 面板) | 28,663
易受攻击实例(RCE) | 12,812
可被利用的部署 | 63% 的 12,812,即 8,073
已被攻破系统 | 549

> 趋势:开放实例数量持续增长,最终超过 40,000。

4. 它们为何易受攻击?
1) 默认设置
* 管理面板可从互联网无限制访问。

2) 过时的软件版本
* 大多数系统运行旧版发布,虽然关键补丁已提供。

3) 弱身份验证
* 许多实例使用开放接口和不安全的默认值。

5. 潜在攻击后果
* 完全控制宿主系统;
* 获取 API 密钥、OAuth 令牌、SSH 密钥、浏览器会话以及消息平台账户信息;
* 攻击者可将恶意行为伪装为正常代理操作。

6. 为什么重要?
OpenClaw 仅是全球快速增长的 AI 代理系统中的一个例子。SecurityScorecard 指出:

* 自动化放大了传统弱点:开放接口、糟糕身份验证和缺陷默认设置。
* 这使得此类系统成为“轻易”攻击目标;
* 关于通过自治提升生产力是否合理的问题愈发尖锐。

结论
安全部署 AI 代理需要更严格的配置和持续更新。OpenClaw 的问题是所有 AI 代理系统面临的广泛威胁的指示器。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论