OpenClaw爆火背后的"夺命坑":小白入坑前必看的保姆级劝退指南

简介: OpenClaw爆火背后暗藏三大致命风险:高危提示词注入(成功率超91%)、低门槛恶意插件泛滥、本地网关暴力破解漏洞(平均98秒破密)。Gartner称其风险不可接受,Cisco直呼“安全噩梦”。小白慎入!建议暂避,待生态成熟。

OpenClaw爆火背后的"夺命坑":小白入坑前必看的保姆级劝退指南
先别急着装OpenClaw,先看完这份保姆级风险排查清单,
OpenClaw在今年年初突然就火起来了,GitHub上的星标数量突破了几十万,各种自媒体都在吹它有多厉害、有多好用, 但要是你真打算上手,我劝你先花3分钟,把这篇文章看完。
我研究这个工具有大半个月了,扒了十几份安全研究报告,发现这个东西的坑比功能还多, Gartner直接给出评价说它的风险不能接受,Cisco的安全研究员表示它从功能方面看是突破性的,但从安全方面看是噩梦。
(ps:我只知道肯定有人说这些漏洞已经被修复了,但是还有其他没有发现的呢?当然我们不能用静态观点评价这个,但是至少目前它不适合大部分普通人)
ScreenShot_2026-03-11_095857_083.png

01、先讲讲第一个坑,提示词注入
当你用OpenClaw处理邮件或者文件的时候, 要是里面有恶意指令,那么AI就很有可能被控制,根据ZeroLeaks的测试数据,针对没有防护的实例,91.3%的注入攻击都可以成功,也就是说,你收到一封看起来挺正常的邮件,打开让AI帮你处理,结果里面藏着的隐藏指令就让AI把你的密码文件发给攻击者了。
更可怕的是间接注入
攻击者把恶意指令藏在网页、文件或者社交媒体帖子里, 你让AI帮你分析这些内容,在84.6%的情况下攻击者能直接获取你的系统配置信息。
02、第二个陷阱就是恶意插件
OpenClaw有一个官方的技能市场,叫做ClawHub,听起来正规,可实际上它的上传门槛低得超出想象,在今年2月,发生了一起叫做ClawHavoc的事件,这些恶意技能伪装成各种各样的实用工具,而实际功能是盗取你的API密钥等信息。有些甚至直接往你的电脑里安装后门程序,
最离谱的是,被删除的恶意技能中有34%换了个名字又重新上架了。

03、第三个坑,就是本地网关被劫持
一个CVE编号为2026-25253的高危漏洞, 叫做ClawJacked,
OpenClaw的网关服务运行在本地的18789端口,而且有密码保护
可是问题在于, 它对于本地连接没有设置请求频率限制,也不记录失败了登录尝试,
攻击者在恶意网站放置一段JavaScript代码,你只要访问, 代码就开始暴力破解你本地OpenClaw密码。
在测试当中,平均98秒就能完成破解,有的时候仅仅要几百毫秒
破解成功之后会是什么样?
攻击者会自己注册成你的可信设备,随后读你的邮件、Slack消息,执行系统命令, 把你所有连接的服务的凭证都偷走,而整个过程你压根不会发现。

安全研究人员扫描发现,有4万多个OpenClaw实例暴露在公网上,其中,93%存在关键的认证绕过问题,
如果你非要用OpenClaw,那么需要多注意以下几点:
第一, 马上更新到2026.2.25或者更新版本,旧版本的漏洞是公开的。
第二,别从ClawHub下载任何第三方技能,只用官方维护的核心功能
第三,不要让OpenClaw去处理来源不明的内容, 邮件文档网页什么的都算,
第四,把它运行在隔离的虚拟机或者容器里,不要给它有访问你主系统的权限

我建议普通人在等等,等生态和系统成熟以后在去尝试。

原创作者:熊叔的茅草屋(熊叔)
声明:本文内容95%左右为人工手写原创,少部分借助AI辅助,
部分内容参考 Conten-Any AI检测、同质化检测数据和润色优化
但是所有的内容都是本人经过严格审核和核对的。

目录
相关文章
|
1月前
|
人工智能 监控 Kubernetes
LoongCollector + ACS Agent Sandbox:构建 AI Agent 生产级运行平台
文章介绍了阿里云ACSAgentSandbox与LoongCollector协同构建的AIAgent生产级运行平台,通过沙箱隔离保障运行时安全,并以高性能、全链路可观测能力解决Agent行为不可预测和执行风险难题。
512 28
|
1月前
|
人工智能 安全
【技术贴】Openclaw写文章限流,AI小龙虾自动发公众号和小红书的真相在这里
AI全自动写稿+发布公众号/小红书是伪命题——平台明令禁止非真人创作(3.27条)、脚本托管、批量发布。小龙虾托管、草稿箱自动存稿、第三方授权登录等均高危!核心:AI只能辅助选题、润色、查错,真实经验与表达不可替代。
824 2
|
1月前
|
存储 人工智能 安全
人工智能对智能手机安全的双重影响与端侧防御体系构建
本文基于Omdia数据,分析AI对智能手机安全的双重影响:一方面,生成式AI大幅降低钓鱼攻击门槛,催生个性化、多模态、高仿真欺诈;另一方面,端侧AI赋能实时、隐私友好的智能防护。研究构建融合语义检测、深度伪造识别等技术的轻量化框架,并提出破解用户认知偏差、更新滞后与隐私顾虑的协同优化路径。(239字)
171 10
|
23天前
|
监控 前端开发 中间件
【开源剪映小助手】调试与故障排除
本指南面向capcut-mate开发者,系统梳理Python后端(FastAPI)、Electron桌面端与React前端的调试方法,涵盖日志分析、IPC通信、异常处理、性能优化及常见故障排查,助力高效定位与解决运行时问题。(239字)
115 10
|
运维 监控 测试技术
130 秒揭秘 EDAS 3.0 如何平滑应对突发流量高峰,为您的业务保驾护航
EDAS3.0的云原生架构是如何满足真实场景下的流控难题和单点故障引起的交易成功率下降的问题的?
10019 95
130 秒揭秘 EDAS 3.0 如何平滑应对突发流量高峰,为您的业务保驾护航
|
5天前
|
数据采集 人工智能 自然语言处理
OpenClaw核心技能安装教程 覆盖文件/办公/系统全场景
OpenClaw(小龙虾)AI智能体高频技能清单:零门槛部署,覆盖文件整理、办公自动化、浏览器操作、系统管理、内容处理五大场景,15个实用技能即装即用,大幅提升效率!
OpenClaw核心技能安装教程 覆盖文件/办公/系统全场景
|
1月前
|
人工智能
(AI提示词技术分享)AI写小红书和公众号被限流?不是写得差,是"人味" 不够!4招教你写出有人味的内容
AI内容易被限流?主因非质量差,而是缺乏“人味”:段落节奏太均匀、表达过于客观、细节模糊。本文揭秘4招增人味——打破段落规律、注入主观判断、添加具体数据与感官细节、人工润色优化。平台反对的不是AI辅助,而是无人工痕迹的“机器文”。
421 4
|
1月前
|
人工智能 数据挖掘 数据安全/隐私保护
AI拆解小红书和公众号笔记,4个步骤让你看懂爆款底层密码(附AI工作流实操步骤和AI提示词)
用AI深度拆解155篇万赞笔记,提炼出爆款共性:选题抓痛点、开头造冲突、结构强逻辑、表达重共鸣。本文分享实操四步法、40+可复用模板及原创提示词,助你告别凭感觉创作,科学提升内容效率
310 4
|
2月前
|
关系型数据库 MySQL 应用服务中间件
踩坑必看!配置了 Docker 镜像源,为啥还在疯狂访问官方仓库?
一问搞懂 registry-mirrors 配置,本文就把这个问题的底层逻辑、常见场景和终极解决方案一次性讲透,适配Docker 20+/24+全版本,看完再也不踩这个坑。
1593 6
|
1月前
|
人工智能
AI写小红书和公众号为什么容易限流?问题出在你不知道的地方,分享相关真实技术经验
AI写作被限流?真相是平台打击“没人性、同质化、低情绪”的内容,而非AI工具本身。实测发现:AI辅助勿超25%–30%;同质化比AI检测更致命;每百字需1个情绪钩子。4招破局:差异化选题、建个人素材库、分段人工打磨、发布前三重检测。
271 0