OpenClaw“养龙虾”支付账户风险提示!
近日,国家互联网应急中心CNCERT发布《关于OpenClaw安全应用的风险提示》,表示由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险,其中就包括安全漏洞风险。
据移动支付网了解,OpenClaw是一款由奥地利开发者发起的开源AI智能体,其核心在于赋予大模型本地操作系统访问权限,让人工智能能够自主执行任务。因为图标是一只红彤彤的龙虾,所以它也被亲切称为“龙虾”。如果将市面上的各种AI大模型比作“大脑”,那么OpenClaw就可以理解为“躯干”。一旦让“躯干”和“大脑”进行合体,那么它就在很大程度上可以帮忙完成任务。
据了解,目前体验OpenClaw最完整的方案,是通过一台长期在线的本地硬件进行部署,比如OpenClaw创始人就曾通过一台Mac Mini跑智能体,连接本地文件和多类工具,从而处理诸多任务。
但是问题来了,“养龙虾”需要给它开放一些权限,这也就存在了风险的可能。国家互联网应急中心CNCERT提示,OpenClaw已经公开曝出多个高中危漏洞。对于个人用户,可导致隐私数据、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。
目前从媒体报道、相关从业人士处了解到,金融支付行业对OpenClaw的大规模部署几乎都保持着审慎态度。金融支付行业合规与风控是红线,涉及客户资金、隐私及系统性金融安全,一旦出错后果严重,注定不能像其他类型行业那样“快速试错”。而OpenClaw具备读写本地文件、运行终端命令、调用API等高权限能力,若配置不当或被恶意诱导,极易导致数据泄露、系统被控、关键业务中断等严重后果。
最后,国家互联网应急中心CNCERT的风险提示建议,相关单位和个人用户在“养龙虾”时,应强化网络控制、加强凭证管理、严格管理插件来源并持续关注补丁和安全更新。除了该风险提示,工信部于不久前的3月8日便发布过相关的安全预警,明确指出OpenClaw在默认或不当配置下极易引发网络攻击和信息泄露,并建议关闭公网访问、完善权限控制。
- 江苏银行落地62个AI应用场景,OpenClaw智能体已集成至大模型平台
- 微信推出官方龙虾插件“ClawBot”
- 【一周观察】央行部署2026年科技重点工作,监管发OpenClaw风险提示,新网银行收金融科技罚单
- 中国互联网金融协会:OpenClaw在互金应用安全的风险提示
- AI“龙虾”炸翻全网,大厂疯抢入局,银行业却集体观望?
- OpenClaw爆火,银行会加入“养龙虾”潮吗?
- 国家互联网应急中心发布风险提示:OpenClaw(龙虾)存在支付信息风险
- 专注商家经营智能体,支付行业的“龙虾”们来了!
- “龙虾”类智能体也能用上支付宝AI付 首发上线JVS Claw
- 移动支付网早报4.22:汇元银通增资1亿,蚂蚁上线“龙虾”AI支付
- 移动支付网早报6.23:美国金融科技公司推AI信用卡,蚂蚁集团董事会变动
- 跨境数金公司成立,数字人民币跨境支付迎来专属“国家队”
- 5月银行AI项目动态:浦发银行3.79亿采购信创算力服务器,智能体平台成布局重点
- 【这一周】数字人民币离岸应用迎利好,微信、支付宝发布AI支付新产品
- 中国金融科技专利数量全球居首,腾讯等中国民企进入前列
- 【出海周报】美联储要求稳定币实名 工信部7部委发跨境利好新文 FATF反洗钱名单更新
- 移动支付网早报7.1:Visa支持X Money上线,2家银行发AI权益银行卡
- FATF更新反洗钱名单:伊拉克、波黑入灰,阿尔及利亚、纳米比亚移出
- 支付、银行、科技、加密超140家巨头抱团,OUSD联盟稳定币登场
- 移动支付网早报7.15:英国新建零售支付系统,数字欧元公布支付服务商试点名单

粤公网安备 44030602000994号