AI 安全🔥8.0

一只AI“龙虾”的冰火一周:从全网追捧到紧急卸载——OpenClaw爆火背后的三大智能体安全风险与应对

嘶吼·2026/4/7 07:22:49🔗 原文

📋总体概括

AI智能体产品OpenClaw在爆火一周后迅速翻车:用户授权其访问邮箱导致邮件批量删除、清理磁盘误删目录、API Key泄露造成数万美元损失,二手平台衍生出499元安装、299元卸载的产业链。3月10日国家互联网应急中心发布风险提示,工信部NVDB将其列入重点关注名单。事件暴露智能体访问真实系统、调用工具、自主规划三大能力带来的失控风险,AI从对话者变为行动者后,安全边界问题被提前摆上台面。

⚡关键信息

  • ▸OpenClaw用户遭遇邮件批量删除、目录误删、API Key泄露损失数万美元等翻车事件
  • ▸二手平台形成「装虾—教虾—卸虾」产业链:安装499元、卸载299元
  • ▸3月10日国家互联网应急中心发布风险提示,工信部NVDB将OpenClaw列入重点关注名单
  • ▸智能体三大风险点:访问真实系统资源、调用工具执行任务、自主规划行动步骤
  • ▸事件标志AI从对话者进化为行动者,安全影响从模型输出扩展到真实系统与业务

🔥犀利点评

一周走完爆红到官方点名的全程,OpenClaw本质是把未设防的高权限执行体塞进了普通用户手里。删除邮箱、清空目录、Key泄露,全都不是漏洞而是设计缺陷——让AI直接握住系统权限却没有最小权限、沙箱和审批机制,出事只是时间问题。CNCERT罕见下场说明风险已到实网层面。智能体安全的账,这次是全行业一起还。

本文由本站自动聚合,以下为原始来源:前往 嘶吼 阅读全文 →