0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何应对OpenClaw安全困局,eSign EATI为AI智能体“上户口?

科技讯息 来源:科技讯息 2026-03-24 10:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近期,OpenClaw“小龙虾”应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。小龙虾被授予了较高的系统权限,可自主执行任务,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其暴露出的严重安全风险,被多家权威机构集体点名预警。

权威机构全网紧急预警

2月5日,工信部率先发出安全警示,其监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

短短一个多月时间,中国信通院、国家互联网应急中心、中国人工智能产业发展联盟、国家网络与信息安全信息通报中心等权威机构接连发声,拉响最高级别的安全警报:

3月10日,国家互联网应急中心也发布关于OpenClaw安全应用的风险提示。

3月12日,中国人工智能产业发展联盟发布关于防范OpenClaw开源AI智能体安全风险提示。

3月12日,国家工业信息安全发展研究中心发布关于工业领域OpenClaw应用的风险预警通报

3月13日,国家网络与信息安全信息通报中心通报OpenClaw存在重大安全风险。

3月18日,中国信通院结合监测情况,发布小龙虾三大安全雷区。

OpenClaw主要安全风险

智能体行为不可控,管控难度大。OpenClaw智能体在执行指令过程中易发生权限失控现象,导致越权执行任务并无视用户指令,造成重大经济损失。

架构设计缺陷多,层层皆可破。OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体层可被多轮对话修改AI智能体行为模式,执行层与操作系统直接交互存在被完全控制风险。

默认配置风险高,公网暴露广。OpenClaw默认绑定0.0.0.0:18789地址并允许所有外部IP地址访问,远程访问无需账号认证,API密钥和聊天记录等敏感信息明文存储,公网暴露比例高达85%。

高危漏洞数量多,利用难度低。OpenClaw披露漏洞多达258个,以命令和代码注入、路径遍历和访问控制漏洞类型为主,利用难度普遍较低。

供应链投毒比例高,生态不安全。针对ClawHub的3016个技能插件分析发现,336个插件包含恶意代码。17.7%的ClawHub技能插件会获取不可信第三方内容,成为间接引入安全隐患的载体。

OpenClaw风险防范建议

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

智能体身份认证,将Agent实名身份与监护人绑定,构建可信交互环境,规范智能体发展、保障网络安全。

强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。

加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。

严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

OpenClaw智能体信任体系构建

OpenClaw的安全风险防控存在根本性短板,一个Agent本质上只是本地的一串代码,它的行为无法追溯到具体的法律实体,无论我们如何加固网络、修补漏洞,都无法解决最根本的问题:我们无法明确与自己交互的对象身份,一旦出现安全问题,更无法确定责任主体。

考虑到智能体具备自主决策、持续运行、多方交互的特性,若虚假智能体被批量生成,极易出现规模化操纵舆论、窃取数据、破坏网络秩序等问题,且事后难以追溯责任。

针对AI时代缺乏安全可控的Agent生态这一痛点,eSign团队推出的EATI(Esign Agent Trust Infrastructure)Agent网络空间信任源,专为智能体安全发展提供底层信任支撑。

作为专为智能体互联网打造的信任根,EATI的核心使命就是为每一个AI Agent颁发唯一、可验证的数字身份证,将Agent的虚拟身份与现实世界的法律实体(监护人)永久绑定,锁定责任主体,通过全流程实名管控、权威信任背书,构建可信交互环境,支撑Agent可信核验、责任追溯与跨场景协同,为智能体规范发展、网络安全保障提供底层信任支撑。

未来 Agent 之间将常态化自主协同、跨域交易、数据互通,EATI 作为信任根,将在其中发挥核心保障作用:

可信身份核验:Agent 先验明身份,拒绝未实名、未授权、高风险 Agent 接入。

行为责任可追溯:所有操作留痕存证,出现异常可快速定位监护人与操作链路。

信任传递与协同:在政务、金融、智慧城市等场景,支撑跨主体、跨系统 Agent 协作。

支撑监管治理:提供统一监管入口,实现智能体总量监测、风险预警、违规处置。

构建可信生态:智能体从“野生无序”走向“规范有序”,保障健康发展与公共安全。

EATI已将“智能体身份认证”从理念落地为可操作的基础设施,为Agent的规范发展提供坚实的底层信任支撑——它就像现实世界的“公安局+民政局”,让每一个Agent都有身份、有归属、有规矩,让每一次Agent的交互、每一笔数据的流转、每一个指令的执行,都建立在可验证、可追溯、可担责的基础之上。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    91

    文章

    41976

    浏览量

    303065
  • 智能体
    +关注

    关注

    1

    文章

    617

    浏览量

    11656
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI大模型小龙虾-OpenClaw-0基础从入门到实战

    、跨界转型者无情拒之门外。然而,“AI 大模型小龙虾 OpenClaw”教程的出现,打破了这一行业惯例。它以“零基础首选”定位,但我们需要深刻理解,这种“降维打击”式的学习方式,究竟在哪些场景下具有
    发表于 05-06 16:04

    【幸狐Omni3576边缘计算套件试用体验】OpenClaw 板端部署

    OpenClaw 是奥地利程序员 Peter Steinberger 开发的开源 AI 智能,于2025年11月推出。 该智能
    发表于 04-19 20:56

    小艺开放平台OpenClaw接入

    OpenClaw部署在个人的主力电脑中,否则可能对本地电脑数据的安全造成影响。 二、创建OpenClaw智能 参考创建
    发表于 04-08 14:33

    跃昉科技产品全面适配OpenClaw开源AI智能框架

    近期,开源AI智能框架OpenClaw在开发者社区迅速走红。它让AI从“对话”走向“执行”——用户只需设定目标,
    的头像 发表于 03-18 17:17 1100次阅读
    跃昉科技产品全面适配<b class='flag-5'>OpenClaw</b>开源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>体</b>框架

    华为星河AI网络安全四层架构守护OpenClaw AI智能

    近日,被开发者称作“小龙虾”的AI自动化工具OpenClaw风靡全球,大量开发者纷纷入局“养龙虾”。 随着越来越多个人用户跟风饲养,企业也开始尝试将其接入业务流程,这款AI智能
    的头像 发表于 03-18 16:38 580次阅读

    触觉智能Openclaw云盒BOX整机,内置Clawbot AI智能!告别复杂配置开箱即用

    近期,AI圈里“养龙虾”成了热词。这个从本地部署、调试和维护ClawbotAI智能,这过程充满对环境、资源和精力的消耗,同时也存在个人隐私安全隐患。如果您厌倦了复杂的使用门槛,触觉
    的头像 发表于 03-13 17:39 2131次阅读
    触觉<b class='flag-5'>智能</b><b class='flag-5'>Openclaw</b>云盒BOX整机,内置Clawbot <b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>体</b>!告别复杂配置开箱即用

    瀚博半导体GPU云底座与一机方案支持OpenClaw开源AI智能框架

    瀚博半导体,以创新的GPU云底座与一机方案,支持OpenClaw开源AI智能框架,全天候运行AI
    的头像 发表于 03-11 13:39 785次阅读
    瀚博半导体GPU云底座与一<b class='flag-5'>体</b>机方案支持<b class='flag-5'>OpenClaw</b>开源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>体</b>框架

    登临科技GPU与开源AI智能OpenClaw深度赋能更多场景

    近期,开源AI 智能OpenClaw(龙虾)全面火出圈,一跃成为新晋顶流。2026年短短不到两个月时间,其在GitHub的Star量就强
    的头像 发表于 03-11 10:16 849次阅读

    国产算力生态拥抱开源AI智能:光合组织全国OpenClaw体验“龙虾局”正式启动

    服务,更同步首发业内首款端云协同国产工作站,标志着国内首个全面拥抱 OpenClaw 的国产算力生态,正式迈出技术落地与全民普及的关键一步,也国产算力打破生态壁垒、衔接 AI 执行时代提供了全新路径。
    的头像 发表于 03-11 09:39 9876次阅读
    国产算力生态拥抱开源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>体</b>:光合组织全国<b class='flag-5'>OpenClaw</b>体验“龙虾局”正式启动

    在Arduino UNO Q开发板部署OpenClaw开源AI智能

    近期 OpenClaw 边缘 AI 火遍开发者社区,百元开发板跑 AI 智能的演示让无数技术爱好者沸腾!想低成本上手这款开源
    的头像 发表于 03-09 10:03 1614次阅读
    在Arduino UNO Q开发板部署<b class='flag-5'>OpenClaw</b>开源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>体</b>

    龙芯中科3B6000M芯片成功部署OpenClaw开源AI智能

    当开源AI智能 OpenClaw 的热度席卷全球,开发者们正试图将其塞进各种硬件载体——从卖断货的 Mac mini 到改造的旧手机。近日,一个振奋人心的消息在国产技术圈刷屏:基于龙
    的头像 发表于 02-26 14:48 1139次阅读

    香橙派全志系列开发板适配OpenClaw教程

    普惠新篇章:香橙派全志系列开发板全面拥抱OpenClaw时代 AI智能正加速从概念走向普及,但高性能硬件的门槛是否让许多创新者望而却步?香橙派全志系列开发板现已全面适配
    发表于 02-25 18:29

    香橙派昇腾系列开发板如何部署OpenClaw

    香橙派昇腾系列开发板解锁专业级智能OpenClaw拥抱高算力未来 两篇文章我们给出了香橙派此芯及RK系列产品部署OpenClaw的教程
    发表于 02-25 10:13

    OPi RK3588/RK3588S系列产品全面适配Openclaw智能“人人可及”时代正式开启

    领域表现突出,更在AI智能本地化部署中展现出卓越的能效比。OpenClaw在RK3588/RK3588S平台上的流畅运行,印证了其在终端侧承载复杂
    发表于 02-10 17:43

    OPi 6Plus全面适配OpenClaw

    引爆AI智能时代!OPi 6Plus全面适配OpenClaw 你的AI助手,昨天还在帮你查资料,今天已经能自己写代码、回邮件,甚至计划“赚
    发表于 02-06 20:00