【WEEX Labs 安全内参】AI 代理的安全余震:OpenClaw 风险全纪实

昆明都市网2026-04-10

引言:当“万能助手”变成“特工内鬼”

在 AI Agent 爆火的 2026 年,OpenClaw(曾用名 Clawdbot)凭借其强大的跨渠道通信和私有化部署能力,成为了不少开发者和企业构建定制化 AI 助手的首选。

然而,便捷的代价往往是隐形的。WEEX Labs 安全团队近期观察到,OpenClaw 正在经历一场前所未有的“安全余震”。当一个具备系统最高执行权限的 AI 代理在公网上“裸奔”时,它就不再是你的助手,而是黑客手中最锋利的破门工具。

1775810237304720.png

恐怖的数据:258 个漏洞与 82 次“突袭”

开源并不等同于绝对透明的安全。根据 CNNVD 的通报及 WEEX Labs 的实测验证,OpenClaw 的安全防线正在全面溃缩。

漏洞爆发期: 截至目前,历史披露漏洞累计已达 258 个。

2026 增速惊人: 仅在今年 1-3 月,就新增了 82 个 漏洞,平均每天都有新风险产生。

高危占比过半: 其中 CVSS 评分 ≥7.0 的高危及超危漏洞占比高达 40.2%。

这意味着,如果你还在运行 2026.2.15 之前的版本,你的系统可能正处于数十个黑客已知、但你未感知的“后门”监视之下。

架构之殇:层层防护,层层可破

为什么 OpenClaw 的漏洞如此密集?WEEX Labs 深度解剖其架构发现,由于“信任边界模糊”,其设计的四层架构几乎全部存在致命缺陷:

1775810244411956.png

WEEX Labs 观点: 这种“全链路不设防”的设计逻辑,在安全审计缺失的情况下,让 AI Agent 成为了一个具备自主意识的“炸弹”。

消失的边界:85% 的“开门揖盗”

这是最令安全从业者头疼的一点:默认配置的极度不负责任。

根据实测,OpenClaw 默认绑定 0.0.0.0:18789 地址,这意味着只要你部署了它,全球的黑客都可以尝试访问。

公网暴露比例: 高达 85%。

敏感信息明文: API 密钥、聊天历史均未加密存储。

高风险技能默认开启: “代码执行”和“文件管理”这些威力巨大的技能,在默认状态下竟然是无阻碍运行的。

WEEX Labs 总结

OpenClaw 的现状是当前 AI Agent 生态的一个缩影:在追求“智能”与“自动化”的过程中,安全被当作了可以牺牲的边角料。

然而,在 Web3 与 AI 深度融合的今天,权限即资产。一个被接管的 AI 代理,意味着你的私钥、数据和系统控制权已悉数拱手让人。

免责声明

本文登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如有稿件内容、版权等问题请联系QQ:211544606

光绪元宝北洋造库平七钱二分银元欣赏

近日由沪尚秦韵文化传媒重点推荐一枚东莞市王先生的光绪元宝北洋造库平七钱二分银元,在晚

光绪元宝北洋造库平七钱二分银元欣赏

近日由沪尚秦韵文化传媒重点推荐一枚东莞市王先生的光绪元宝北洋造库平七钱二分银元,在晚

2026年618几号买手机家电数码最便宜?天猫

还在愁手机、家电、数码这些大件什么时候买最便宜?打开一堆APP,又是红包又是满减又是国补

2026年618几号买手机家电数码最便宜?天猫

还在愁手机、家电、数码这些大件什么时候买最便宜?打开一堆APP,又是红包又是满减又是国补

跨越算力桎梏 激活全域智能 东软NAGIC.AI让

当前,全球汽车产业智能化转型全面提速,AI大模型规模化上车,智能座舱作为人机交互的核心

智能体集群+数据底座:拆解东软添翼医疗大

近日,动脉网发布了《2026医疗大模型场景落地研究报告》,东软添翼医疗大模型荣登“2026医

美荔家乡 “剧” 有戏!茂名荔枝借流量破圈

近日,传化化学青年企业家高研班第二期第五次研习在北京举办。本次研习以"品牌塑造与

美荔家乡 “剧” 有戏!茂名荔枝借流量破圈

以微短剧激活乡土活力,以新文化赋能特色农业。5月20日,2026年度“视听赋能 短剧强农”乡

深耕八桂,赋能实体——广西玖久企业投资咨

导语:在当今复杂多变的商业环境中,中小企业如同在浪潮中航行的小船,既渴望远方的风景,

北川“兴村惠农保”:菜农的“怕”,国寿财

(撰稿人:陈之乐)从四川绵阳市区一路向北,开车两个多小时,进入北川腹地。山越来越深,