OpenClaw爆火背后的"夺命坑":小白入坑前必看的保姆级劝退指南

简介: OpenClaw爆火背后暗藏三大致命风险:高危提示词注入(成功率超91%)、低门槛恶意插件泛滥、本地网关暴力破解漏洞(平均98秒破密)。Gartner称其风险不可接受,Cisco直呼“安全噩梦”。小白慎入!建议暂避,待生态成熟。

OpenClaw爆火背后的"夺命坑":小白入坑前必看的保姆级劝退指南
先别急着装OpenClaw,先看完这份保姆级风险排查清单,
OpenClaw在今年年初突然就火起来了,GitHub上的星标数量突破了几十万,各种自媒体都在吹它有多厉害、有多好用, 但要是你真打算上手,我劝你先花3分钟,把这篇文章看完。
我研究这个工具有大半个月了,扒了十几份安全研究报告,发现这个东西的坑比功能还多, Gartner直接给出评价说它的风险不能接受,Cisco的安全研究员表示它从功能方面看是突破性的,但从安全方面看是噩梦。
(ps:我只知道肯定有人说这些漏洞已经被修复了,但是还有其他没有发现的呢?当然我们不能用静态观点评价这个,但是至少目前它不适合大部分普通人)
ScreenShot_2026-03-11_095857_083.png

01、先讲讲第一个坑,提示词注入
当你用OpenClaw处理邮件或者文件的时候, 要是里面有恶意指令,那么AI就很有可能被控制,根据ZeroLeaks的测试数据,针对没有防护的实例,91.3%的注入攻击都可以成功,也就是说,你收到一封看起来挺正常的邮件,打开让AI帮你处理,结果里面藏着的隐藏指令就让AI把你的密码文件发给攻击者了。
更可怕的是间接注入
攻击者把恶意指令藏在网页、文件或者社交媒体帖子里, 你让AI帮你分析这些内容,在84.6%的情况下攻击者能直接获取你的系统配置信息。
02、第二个陷阱就是恶意插件
OpenClaw有一个官方的技能市场,叫做ClawHub,听起来正规,可实际上它的上传门槛低得超出想象,在今年2月,发生了一起叫做ClawHavoc的事件,这些恶意技能伪装成各种各样的实用工具,而实际功能是盗取你的API密钥等信息。有些甚至直接往你的电脑里安装后门程序,
最离谱的是,被删除的恶意技能中有34%换了个名字又重新上架了。

03、第三个坑,就是本地网关被劫持
一个CVE编号为2026-25253的高危漏洞, 叫做ClawJacked,
OpenClaw的网关服务运行在本地的18789端口,而且有密码保护
可是问题在于, 它对于本地连接没有设置请求频率限制,也不记录失败了登录尝试,
攻击者在恶意网站放置一段JavaScript代码,你只要访问, 代码就开始暴力破解你本地OpenClaw密码。
在测试当中,平均98秒就能完成破解,有的时候仅仅要几百毫秒
破解成功之后会是什么样?
攻击者会自己注册成你的可信设备,随后读你的邮件、Slack消息,执行系统命令, 把你所有连接的服务的凭证都偷走,而整个过程你压根不会发现。

安全研究人员扫描发现,有4万多个OpenClaw实例暴露在公网上,其中,93%存在关键的认证绕过问题,
如果你非要用OpenClaw,那么需要多注意以下几点:
第一, 马上更新到2026.2.25或者更新版本,旧版本的漏洞是公开的。
第二,别从ClawHub下载任何第三方技能,只用官方维护的核心功能
第三,不要让OpenClaw去处理来源不明的内容, 邮件文档网页什么的都算,
第四,把它运行在隔离的虚拟机或者容器里,不要给它有访问你主系统的权限

我建议普通人在等等,等生态和系统成熟以后在去尝试。

原创作者:熊叔的茅草屋(熊叔)
声明:本文内容95%左右为人工手写原创,少部分借助AI辅助,
部分内容参考 Conten-Any AI检测、同质化检测数据和润色优化
但是所有的内容都是本人经过严格审核和核对的。

目录
相关文章
|
2月前
|
人工智能 安全
【技术贴】Openclaw写文章限流,AI小龙虾自动发公众号和小红书的真相在这里
AI全自动写稿+发布公众号/小红书是伪命题——平台明令禁止非真人创作(3.27条)、脚本托管、批量发布。小龙虾托管、草稿箱自动存稿、第三方授权登录等均高危!核心:AI只能辅助选题、润色、查错,真实经验与表达不可替代。
1017 2
|
2月前
|
人工智能 数据挖掘 数据安全/隐私保护
AI拆解小红书和公众号笔记,4个步骤让你看懂爆款底层密码(附AI工作流实操步骤和AI提示词)
用AI深度拆解155篇万赞笔记,提炼出爆款共性:选题抓痛点、开头造冲突、结构强逻辑、表达重共鸣。本文分享实操四步法、40+可复用模板及原创提示词,助你告别凭感觉创作,科学提升内容效率
555 4
|
2月前
|
人工智能
AI写小红书和公众号为什么容易限流?问题出在你不知道的地方,分享相关真实技术经验
AI写作被限流?真相是平台打击“没人性、同质化、低情绪”的内容,而非AI工具本身。实测发现:AI辅助勿超25%–30%;同质化比AI检测更致命;每百字需1个情绪钩子。4招破局:差异化选题、建个人素材库、分段人工打磨、发布前三重检测。
405 0
|
2月前
|
消息中间件 缓存 API
DeepSeek-V4 核心能力落地与实战应用指南:从底层机制到多智能体架构复盘
本文以SaaS架构师视角,深度解析DeepSeek-V4在真实生产环境中的工程落地:聚焦上下文缓存优化、强约束JSON输出、多智能体协同调度,并分享高并发下的三大避坑实战指南,助力开发者高效构建AI原生应用。
738 6
|
2月前
|
人工智能 开发框架 文字识别
Qwen3.6 正式发布!阿里云百炼同步开启“AI大模型节省计划”超值优惠
阿里云发布千问Qwen3.6系列大模型,大模型官网:https://t.aliyun.com/U/JbblVp 实现编程、智能体(Agent)及多模态能力的范式跃迁:代码生成与调试更精准,原生支持LangChain等框架,工具调用更稳定,图文识别与推理全面升级。Qwen3.6-Flash轻量高效,开发体验优化。同步推出百炼「全模型通享」限时特惠,新客首月立减最高500元。
1529 1
|
2月前
|
人工智能
(AI提示词技术分享)AI写小红书和公众号被限流?不是写得差,是"人味" 不够!4招教你写出有人味的内容
AI内容易被限流?主因非质量差,而是缺乏“人味”:段落节奏太均匀、表达过于客观、细节模糊。本文揭秘4招增人味——打破段落规律、注入主观判断、添加具体数据与感官细节、人工润色优化。平台反对的不是AI辅助,而是无人工痕迹的“机器文”。
503 4
|
3月前
|
Shell Windows
鼠标右键管理,鼠标右键功能如何更改?鼠标右键选项太多怎么处置呢?
这是一款绿色单文件Windows右键菜单管理工具,支持文件、文件夹、桌面、回收站等全场景右键项增删改;界面简洁,操作只需勾选/取消,实时刷新生效;还支持按文件类型定制及Shell高级扩展,兼顾新手与进阶用户需求。(239字)
725 1
|
3月前
|
人工智能 Linux API
OpenClaw保姆级教程:阿里云/Windows11/MacOS/Linux本地部署步骤+集成小红书Skill自动化运营+常见问题解答
OpenClaw(Clawdbot)作为一款可本地部署的AI助手工具,能实现AI文案创作、封面生成、平台内容发布与评论回复的全流程自动化,依托本地运行的特性,其操作更灵活且数据安全性更高。2026年该工具对国内大模型生态的适配性进一步提升,尤其是完成了阿里云百炼大模型API的无缝对接,让国内新手无需复杂的网络配置即可实现免费使用。本文将从基础准备、跨系统部署、阿里云百炼API配置、小红书自动化Skill安装与配置,到日常使用和问题排查,为零基础用户呈现一套完整、可落地的OpenClaw本地部署流程,覆盖Windows11、MacOS、Linux三大主流系统,同时详解阿里云百炼API的获取与配置
1579 4
|
3月前
|
机器学习/深度学习 人工智能 安全
ChatGPT 进化论:从聊天机器人到万物智能的三年颠覆
2022年11月,一个名为ChatGPT的聊天机器人悄然上线,彼时没人能预料到,这个能与人类流畅对话的AI工具,会在短短三年间掀起一场席卷全球的技术革命。
963 0